21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

676 Kapitel 17: <strong>Active</strong> <strong>Directory</strong>-Zertifikatdienste<br />

Durch Ablösen einer Zertifikatvorlage können Sie eine gänzlich neue Zertifikatvorlage erstellen, die<br />

eine oder mehrere vorhandene Zertifikatvorlagen ersetzt. Eine neue Zertifikatvorlage wird mit den<br />

Vorlagen konfiguriert, die sie ablöst (siehe Abbildung 17.11). Zertifikate müssen erneut ausgestellt<br />

werden, damit die neuen Änderungen wirksam werden.<br />

Das erneute Ausstellen von Zertifikaten erfolgt, wenn Zertifikate erneuert werden. Der Erneuerungszeitraum<br />

eines Zertifikats ist zumeist wesentlich kürzer als die Gültigkeitsdauer des Zertifikats,<br />

weshalb diese Änderungen nicht automatisch erfolgen. Sie können Zertifikatinhaber auch über das<br />

Snap-In Zertifikatvorlagen zwingen, eine erneute Registrierung vorzunehmen, bevor der Erneuerungszeitraum<br />

abgelaufen ist. Klicken Sie mit der rechten Maustaste auf das vorhandene Zertifikat,<br />

und wählen Sie Alle Zertifikatinhaber erneut registrieren. Vorhandene Zertifikatvorlage werden dann<br />

aktualisiert, wenn der Client das nächste Mal den Inhalt des Zertifikats mit der Vorlage abgleicht. Das<br />

Erzwingen der erneuten Registrierung ist nur bei Zertifikatvorlagen der Versionen 2 und 3 möglich.<br />

Abbildung 17.11<br />

Registerkarte Abgelöste Vorlagen<br />

Gültigkeit von Zertifikaten bei eigenständigen Zertifizierungsstellen<br />

Bei Unternehmenszertifizierungsstellen wird die Gültigkeitsdauer eines Zertifikats in der Zertifikatvorlage<br />

bestimmt. Die standardmäßige Gültigkeitsdauer für von einer eigenständigen Zertifizierungsstelle<br />

ausgestellte Zertifikate ist ein Jahr. Um diese Gültigkeitsdauer zu verlängern, können<br />

Sie die Registrierung wie folgt bearbeiten:<br />

1. Öffnen Sie den Registrierungs-Editor.<br />

2. Suchen Sie folgenden Registrierungsschlüssel:<br />

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\<br />

Configuration\\

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!