28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

K A P I T E L 1 0<br />

Implementieren der Active Directory-<br />

Zertifikatdienste<br />

Von Brian Komar<br />

In diesem Kapitel:<br />

Was ist neu in der <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>-PKI? ............................... 274<br />

Bedrohungen für Zertifikatdienste und Eindämmungsmöglichkeiten ................. 275<br />

Schützen von Zertifikatdiensten .......................................... 286<br />

Empfehlungen ..................................................... 288<br />

Zusammenfassung .................................................. 289<br />

Weitere Informationen ................................................ 289<br />

<strong>Die</strong>ses Kapitel soll Sie in die Lage versetzen, die neuen Features zu erkennen, die in <strong>Windows</strong><br />

<strong>Server</strong> <strong>2008</strong> zu den Active Directory-Zertifikatdiensten hinzugefügt wurden, die<br />

Bedrohungen für Active Directory-Zertifikatdienste und die Abwehrmöglichkeiten zum<br />

Verringern dieser Bedrohungen zu identifizieren, physische <strong>Sicherheit</strong>smaßnahmen zum<br />

Schutz von Zertifizierungsstellen kennenzulernen und Verfahrensempfehlungen für Bereitstellungen<br />

der Active Directory-Zertifikatdienste zu bewerten.<br />

<strong>Die</strong> Installation der Active Directory-Zertifikatdienste ermöglicht Ihnen, in einem Microsoft-<br />

Netzwerk eine Zertifizierungsstelle (engl. Certification Authority, CA) zu konfigurieren, die<br />

digitale Zertifikate an Benutzer und Computer ausstellt. <strong>Die</strong> Active Directory-Zertifikatdienste<br />

sind die Kernkomponente der Microsoft <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>-PKI (Public Key<br />

Infrastructure).<br />

Active Directory-Zertifikatdienste erlauben es, zwei Arten von Zertifizierungsstellen zu<br />

installieren: eigenständige Zertifizierungsstellen (engl. stand-alone certification authority)<br />

und Unternehmenszertifizierungsstellen (engl. enterprise certification authority). Eine eigenständige<br />

Zertifizierungsstelle wird normalerweise für Offlinezertifizierungsstellen eingesetzt<br />

(Zertifizierungsstellen, die nicht in das Netzwerk eingebunden sind, um die <strong>Sicherheit</strong> zu<br />

erhöhen). Eine Unternehmenszertifizierungsstelle wird normalerweise eingesetzt, um Zertifikate<br />

an Benutzer, Computer und Netzwerkgeräte auszustellen.<br />

Weitere Informationen Zertifikatdienste<br />

<strong>Die</strong>ses Kapitel konzentriert sich darauf, wie Sie Ihre Zertifikatdienstebereitstellung schützen. Einzelheiten,<br />

wie Sie Ihre PKI entwerfen, Zertifikatdienste implementieren, Zertifikatsvorlagen entwickeln und Zertifikate<br />

für übliche Anwendungen bereitstellen, finden Sie in Microsoft <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> <strong>–</strong> PKI und Zertifikatsicherheit<br />

(Microsoft Press, <strong>2008</strong>).<br />

273

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!