21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Konfigurieren von Zertifikatvorlagen<br />

Verwalten von Zertifikaten in den AC CS 673<br />

Zertifikatvorlagen dienen zum Erstellen von Zertifikaten für Unternehmenszertifizierungsstellen. Die<br />

Einstellungen in einer Zertifikatvorlage werden in die von der Zertifizierungsstelle ausgestellten Zertifikate<br />

integriert. Darüber hinaus legen Sicherheitseinstellungen für eine Zertifikatvorlage fest, welche<br />

Benutzer oder Computer sich für den jeweiligen Zertifikattyp registrieren dürfen.<br />

Windows Server 2008 unterstützt drei Versionen von Zertifikatvorlagen. Version 1-Vorlagen sind die<br />

einzigen in Windows Server 2008 Standard Edition verfügbaren Vorlagen. Sie können die Sicherheitskonfiguration<br />

von Version 1-Vorlagen ändern, um die manuelle Zertifikatregistrierung zu steuern,<br />

können aber keine anderen Vorlageneinstellungen ändern. Auch die automatische Zertifikatregistrierung<br />

ist nicht möglich. In Windows Server 2008 Enterprise und Datacenter Edition stehen Version 2-<br />

und Version 3-Vorlagen zur Verfügung.<br />

Version 2-Zertifikatvorlagen ermöglichen die Anpassung der Vorlagen an Unternehmensanforderungen<br />

und die automatische Zertifikatregistrierung. Version 3-Vorlagen sind neu unter Windows<br />

Server 2008 und bieten die Möglichkeit, zusätzliche kryptografische Einstellungen anzugeben, die nur<br />

von einer Windows Server 2008-Zertifizierungsstelle unterstützt werden. Wenn Sie die Einstellungen<br />

einer Version 1-Zertifikatvorlage ändern möchten, können Sie durch Kopieren einer solchen Vorlage<br />

eine Version 2- oder Version 3-Zertifikatvorlage erstellen. Alternativ können Sie eine gänzlich neue<br />

Zertifikatvorlage generieren.<br />

Hinweis Windows Server 2008 bietet für verschiedene Zwecke zahlreiche Zertifikatvorlagen. Sie können<br />

im MMC-Snap-In Zertifikatvorlagen die dazugehörigen Beschreibungen lesen und Details anzeigen.<br />

Direkt von der Quelle: Version 3-Vorlagen<br />

Seit der Einführung der Public Key-Infrastruktur unter Windows Server 2000 bieten Zertifikatvorlagen<br />

eine praktische Lösung für die automatische Registrierung von Zertifikaten für Benutzer und<br />

Computer. Die mit Windows Server 2000 bereitgestellten Originalvorlagen wurden Version 1-Vorlagen<br />

genannt, die nicht entsprechend den besonderen Anforderungen einer Umgebung angepasst<br />

oder geändert werden konnten. Mit der Einführung von Windows Server 2003 wurden die Vorlagen<br />

auf Version 2-Vorlagen hochgestuft. Wenn eine Zertifizierungsstelle unter einer Enterprise Edition<br />

von Windows installiert wurde, konnten diese Vorlagen wie gewünscht angepasst werden. Mit<br />

Windows Server 2008 werden Version 3-Vorlagen eingeführt, die noch flexibler als vorherige Versionen<br />

sind.<br />

Die Version 3-Vorlagen unterstützen nun den Einsatz kryptografischer CNG Suite-B-Algorithmen<br />

(Cryptography API: Next Generation). Diese neue Technologie verbessert die kryptografischen<br />

Sicherheitsfunktionen und optimiert die gesamte Funktionalität, indem mithilfe eines Schlüsseldienstanbieters<br />

(Key Service Provider, KSP) der Einsatz neuer Algorithmen ermöglicht wird.<br />

Gegenwärtig unterstützen nur Windows Vista und Windows Server 2008 die folgenden neuen<br />

asymmetrischen Algorithmen:<br />

• ECDSA (Elliptic-Curve Digital Signature Algorithm) P256, P384, P521<br />

• Elliptic-Curve Diffie-Hellman (ECDH) P256, P384, P521<br />

• RSA<br />

• AES

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!