21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

649<br />

K A P I T E L 1 7<br />

<strong>Active</strong> <strong>Directory</strong>-Zertifikatdienste<br />

Inhalt dieses Kapitels:<br />

<strong>Active</strong> <strong>Directory</strong>-Zertifikatdienste – Übersicht . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 649<br />

Implementieren der AD CS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 658<br />

Verwalten von Zertifikaten in den AC CS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 672<br />

Entwerfen einer AD CS-Implementierung . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 681<br />

Zusammenfassung. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 687<br />

Empfohlene Vorgehensweisen. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 688<br />

Zusätzliche Ressourcen. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 688<br />

Die <strong>Active</strong> <strong>Directory</strong>-Zertifikatdienste (AD CS) sind die Microsoft-Implementierung einer Public<br />

Key-Infrastruktur (PKI). Die PKI ist die Basis der Komponenten und Prozesse zum Ausstellen und<br />

Verwalten digitaler Zertifikate für Verschlüsselungs- und Authentifizierungszwecke. Die AD CS müssen<br />

nicht als Teil einer Windows Server 2008-<strong>Active</strong> <strong>Directory</strong>-Struktur implementiert werden. Doch<br />

viele Unternehmen finden es nützlich, diese Dienste intern bereitzustellen, anstatt mit einem externen<br />

Anbieter zusammenzuarbeiten.<br />

Dieses Kapitel beginnt mit einer Übersicht über die AD CS und ihre Verwendungsmöglichkeiten.<br />

Anschließend wird die Implementierung der AD CS und die Verwaltung der von den AD CS ausgestellten<br />

Zertifikaten behandelt. Schließlich wird der allgemeine Entwurf einer AD CS-Implementierung<br />

untersucht.<br />

<strong>Active</strong> <strong>Directory</strong>-Zertifikatdienste – Übersicht<br />

Die AD CS sind eine Komponente von Windows Server 2008 zum Ausstellen und Verwalten digitaler<br />

Zertifikate. Die von den AD CS ausgestellten digitalen Zertifikate können für das verschlüsselnde<br />

Dateisystem (Encrypting File System, EFS), die E-Mail-Verschlüsselung, SSL (Secure Sockets<br />

Layer) und die Authentifizierung verwendet werden. Ein Server, auf dem die AD CS installiert sind,<br />

wird als Zertifizierungsstelle bezeichnet.<br />

Digitale Zertifikate werden für die asymmetrische Verschlüsselung verwendet, die zwei Schlüssel<br />

erfordert. Der erste Schlüssel ist der private Schlüssel, der vom Benutzer oder Computer, für den ein<br />

digitales Zertifikat ausgestellt wurde, sicher gespeichert wird. Der zweite Schlüssel ist der öffentliche<br />

Schlüssel, der an andere Benutzer und Computer verteilt wird. Die von dem einen Schlüssel verschlüsselten<br />

Daten können nur mit dem anderen Schlüssel entschlüsselt werden. Diese Beziehung<br />

gewährleistet den Schutz der verschlüsselten Daten. Jeder Schlüssel ist ausreichend groß, um die<br />

Berechnung des privaten Schlüssels bei Besitz des öffentlichen Schlüssels zu verhindern.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!