21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

668 Kapitel 17: <strong>Active</strong> <strong>Directory</strong>-Zertifikatdienste<br />

Bei Wahl von Signaturzertifikat manuell auswählen wird der Assistent am Zuweisen eines Zertifikats<br />

gehindert, sodass Sie nach Beendigung des Assistenten ein Zertifikat manuell zuweisen müssen. Wird<br />

Zertifizierungsstellenzertifikat für die Sperrkonfiguration verwenden ausgewählt, werden Anforderungen<br />

mit dem Zertifizierungsstellenzertifikat anstatt mit einem OCSP-Signaturzertifikat signiert.<br />

Diese Option kann nur ausgewählt werden, wenn der Online-Responder für die Zertifizierungsstelle<br />

ausgeführt wird.<br />

Hinweis Die automatische Registrierung für Computer muss aktiviert sein, damit der Online-Responder<br />

sich automatisch für das OCSP-Signaturzertifikat registriert. Diese Option ist nicht standardmäßig aktiviert.<br />

Im Abschnitt „Konfigurieren der automatischen Registrierung für Zertifikate“ finden Sie weitere Informationen.<br />

Abbildung 17.7<br />

Auswählen des Signaturzertifikats<br />

Online-Responder-Arrays Wenn Online-Responder zum Bereitstellen des Sperrstatus von Zertifikaten<br />

verwendet werden, müssen diese stets zur Verfügung stehen, um aktuelle Statusinformationen zu liefern.<br />

Sind Online-Responder nicht erreichbar, kann der Sperrstatus nicht bestimmt werden, wodurch<br />

Public Key-fähige Anweisungen fehlschlagen können. Zertifikatsperrlisten werden lokal zwischengespeichert,<br />

weshalb die Verfügbarkeit gesichert ist.<br />

Um Fehlertoleranz für Online-Responder zu ermöglichen, können diese als Array konfiguriert werden,<br />

in dem die Konfigurationsinformationen unter den Mitgliedern synchronisiert werden. Dadurch<br />

wird die Konfiguration von Online-Respondern vereinfacht. Um fehlertolerant zu sein, müssen Zertifizierungsstellen<br />

mit der URL aller Online-Responder im Array konfiguriert werden. Anforderungen<br />

werden nicht automatisch an die Mitglieder des Arrays verteilt.<br />

Verwalten der Schlüsselarchivierung und -wiederherstellung<br />

Private Schlüssel können archiviert und wiederhergestellt werden. Windows speichert private Schlüssel<br />

im Benutzerprofil. Sollte dieses Profil aus einem beliebigen Grund verloren gehen, ist auch der<br />

private Schlüssel verloren.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!