21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

654 Kapitel 17: <strong>Active</strong> <strong>Directory</strong>-Zertifikatdienste<br />

Zertifizierungsstellen<br />

Zertifizierungsstellen sind die PKI-Komponenten, die digitale Zertifikate für Benutzer und Computer ausstellen.<br />

Wenn Unternehmen digitale Zertifikate implementieren, muss festgelegt werden, ob mithilfe der<br />

AD CS eine interne Zertifizierungsstelle eingerichtet oder eine externe Zertifizierungsstelle eingesetzt<br />

werden soll. Der Hauptvorteil einer internen Zertifizierungsstelle ist die Wirtschaftlichkeit, da für jedes<br />

ausgestellte Zertifikat keine zusätzlichen Kosten anfallen. Im Gegensatz dazu wird bei Verwenden einer<br />

externen Zertifizierungsstelle eine Gebühr für jedes ausgestellte Zertifikat erhoben. Wenn Hunderte oder<br />

Tausende von Zertifikaten ausgestellt werden, kann dieser Faktor eine große Rolle spielen. Doch für einfache<br />

Anwendungsbereiche, z.B. ein SSL-Zertifikat für einen Einzelserver, übersteigen die Verwaltungskosten<br />

für den Betrieb einer Zertifizierungsstelle zumeist die Kosten des Zertifikats selbst.<br />

Wenn Sie Dienste unter Verwendung digitaler Zertifikate für externe Clients implementieren, wird einer<br />

internen Zertifizierungsstelle von externen Clients nicht automatisch vertraut. Wird einer internen Zertifizierungsstelle<br />

von externen Clients nicht vertraut, zeigt die Anwendung Warnmeldungen an oder funktioniert<br />

überhaupt nicht. Ein Beispiel einer Warnmeldung sehen Sie in Abbildung 17.4. Internen Zertifizierungsstellen<br />

wird von internen Clients automatisch vertraut, da das vertrauenswürdige Stammzertifikat der<br />

internen Zertifizierungsstelle an Domänenmitglieder verteilt wird. Interne und externe Clients vertrauen<br />

vielen externen Zertifizierungsstellen automatisch. Externe Zertifizierungsstellen, die zum Microsoft-<br />

Stammzertifikatsprogramm gehören, wird von Windows-Betriebssystemen automatisch vertraut.<br />

Abbildung 17.4<br />

Fehlermeldung aufgrund eines Zertifikats einer nicht vertrauenswürdigen Zertifizierungsstelle

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!