21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Implementieren der AD CS 671<br />

Um in diesem Fall einen Schlüssel aus der Datenbank wiederherzustellen, müssen Sie zuerst die<br />

Wiederherstellungs-Agent bestimmen, die dazu fähig sind.<br />

Konfigurieren von Zertifikatvorlagen Der Schlüsselwiederherstellungs-Agent eines privaten Schlüssels<br />

wird bei Ausstellung eines Zertifikats in der dazugehörigen Zertifikatvorlage konfiguriert (siehe<br />

Abbildung 17.9). Die Option Privaten Schlüssel für die Verschlüsselung archivieren gibt an, dass der<br />

private Schlüssel für mithilfe dieser Vorlage erstellte Zertifikate archiviert wird. Die Option Erweiterten<br />

symmetrischen Algorithmus zum Senden des Schlüssels an die Zertifizierungsstelle verwenden<br />

ist neu unter Windows Server 2008 und zwingt Client und Server zum Verwenden des AES-Verschlüsselungsalgorithmus<br />

für die Absicherung des privaten Schlüssels.<br />

Abbildung 17.9<br />

Konfigurieren der Schlüsselarchivierung in einer Zertifikatvorlage<br />

Hinweis Die Option Exportieren von privatem Schlüssel zulassen muss aktiviert sein, damit die manuelle<br />

Schlüsselarchivierung erfolgen kann.<br />

Wiederherstellen eines archivierten Schlüssels Die Wiederherstellung eines archivierten Schlüssels ist<br />

ein manueller Prozess, der abhängig von der Sicherheitskonfiguration der AD CS in Ihrem Unternehmen<br />

ggf. die Zusammenarbeit mehrerer Personen erfordert. Ist die Trennung von Rollen vorgegeben,<br />

muss ein Zertifizierungsverwalter mit dem Schlüsselwiederherstellungs-Agent zusammenarbeiten, um<br />

den Schlüssel abzurufen. Sind Rollen nicht getrennt, kann ein Benutzer mit Verwaltungsberechtigung<br />

für die Zertifizierungsstelle zum Abruf des Schlüssels mit dem Schlüsselwiederherstellungs-Agent<br />

zusammenarbeiten.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!