28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

278 Kapitel 10: Implementieren der Active Directory-Zertifikatdienste<br />

Bei Clients, die Verbindungen zu einem Knoten herstellen, dessen Zertifizierungsstellenzertifikat<br />

oder Zertifikatsperrliste abgelaufen oder nicht vorhanden ist, schlägt die Zertifikatsperrprüfung<br />

fehl, was unter Umständen die Ausführung der Anwendung verhindert.<br />

Etwa 80 Prozent der Anrufe beim Produktsupport zum Thema Zertifikatnutzung werden<br />

durch falsch veröffentlichte Zertifizierungsstellenzertifikat- und Zertifikatsperrlisteninformationen<br />

verursacht.<br />

Seth Scruggs, PSS Support Engineer<br />

Am besten können Sie Zertifikatsperrprüfungsangriffe verhindern, indem Sie sicherstellen,<br />

dass alle Benutzer jederzeit auf Veröffentlichungspunkte für die Zertifikatsperrprüfung zugreifen<br />

können. Das Zertifikatverkettungsmodul muss Zugriff auf die Zertifikatsperrliste<br />

und das Zertifizierungsstellenzertifikat jeder Zertifizierungsstelle in der Zertifikatkette oder<br />

auf den OCSP-Responder für jede Zertifizierungsstelle in der Kette haben, falls OCSP für<br />

die Zertifikatsperrprüfung eingesetzt wird. Falls irgendeine Zertifizierungsstelle in der Zertifikatsperrliste<br />

der Zertifikatkette, irgendein Zertifizierungsstellenzertifikat oder irgendein<br />

OCSP-Responder nicht verfügbar ist, verhindert das Verkettungsmodul, dass dieses Zertifikat<br />

benutzt wird (sofern die Zertifikatsperrung aktiviert ist). Sie können sicherstellen, dass<br />

die Clients Kontakt mit dem Zertifikatsperrlisten-Verteilungspunkt oder dem OCSP-Responder<br />

bekommen, indem Sie die URLs auf <strong>Server</strong>clustern oder Lastverteilungsclustern mit<br />

sehr hoher Verfügbarkeit hosten.<br />

Abbildung 10.2 <strong>Die</strong> Reihenfolge der URLs ist sehr wichtig<br />

für die CDP- und AIA-Erweiterungen

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!