itlogger
Goto Top

Als Admin User-Zertifikate inklusive d. privaten Schlüssels exportieren

Hallo miteinander,

in unserer Active Directory Domäne (2008) ist natürlich auch eine Zertifizierungsstelle installiert. Es werden per Gruppenrichtlinie sowohl Computer- als auch User-Zertifikate automatisch ausgestellt und verteilt.

Für den externen Zugriff auf eine unserer Webseiten für unserer Mitarbeiter habe ich nun die zertifikatsbasierte Authentifizierung eingerichtet, was auch problemlos funktioniert.

Bei den Mobilgeräten handelt es sich größtenteils um iPhones aber auch um einige Android Geräte.


Mein Problem ist nun folgendes:
Jeder User müsste nun sein User Zertifikat, inkl. des privaten Schlüssels, von einem seiner Rechner exportieren und sich selbst, z.B. per Mail, auf das Mobilgerät senden und installieren, damit dort die Authentifizierung klappt.
Ich fürchte nur, einige Benutzer werden mit der Vorgehensweise überfordert sein (Zertifikatsverwaltung auf PC öffnen, Eigenes Zertifikat finden und exportieren, Passwort für Export festlegen, Zielpfad, Datei senden).

Gibt es für mich als Admin irgendeine Möglichkeit die Zertifikate der Benutzer direkt zu exportieren und an die User zu senden (mal davon abgesehen von der Variante, dass mir die Benutzer ihre Kennwörter mitteilen müssen!)

Danke im Voraus

Flo

Content-Key: 196989

Url: https://administrator.de/contentid/196989

Printed on: April 19, 2024 at 16:04 o'clock

Member: Ausserwoeger
Ausserwoeger Jan 15, 2013 at 09:52:38 (UTC)
Goto Top
Nein ist mir nicht bekannt es gibt aber die möglichkeit das Zertifikat deiner Zertifizierungsstelle auf den geräten zu installieren somit sind alle Zertifikate die von dieser Zertifizierungstelle ausgestellt wurden gültig.


LG
Member: ITLogger
ITLogger Jan 16, 2013 at 13:08:07 (UTC)
Goto Top
Hallo Ausserwoeger,

Das zertifikat der Zertifizierungsstelle ist kein Problem. Dieses ist bereits auf alle Clients verteilt. Es geht mir eigentlich nur um die User Zertifikate. Nicht der Server soll sich bei den Clients authentifizieren / legitimieren, sondern die Clients / User sollen sich vie Zertifikat am Server anmelden. Ohne weitere Passworteingabe.

Ich denke ich werde es dann wohl doch manuell lösen müssen. Entweder die User schaffen es nach meiner Beschreibung selbst, oder ich muss das mti deren Passwort dann übernehmen.