Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Suche Hintergrundwissen zu Zertifikaten in einer W2k3 R2 Active Directory

Mitglied: mexx

mexx (Level 2) - Jetzt verbinden

20.10.2011 um 17:03 Uhr, 3329 Aufrufe, 5 Kommentare

Hallo,

unter Windows, in meinen Fall W2k3 R2 Active Directory, ist das verwenden von Zertifikaten möglich. Mir fehlt leider Hintergrundwissen zu den Thema und so stelle ich folgende Fragen.



Kennt Ihr eine vernüftige Webseite, die den Sinn und die Verwendung von Zertifikaten in einer Windows Domäne erklärt?

Wozu verwendet man Zertifikate in einer Domäne?

Welche Rolle spielt eine Zertifizierungsstelle, welche auf einen Domäncontroller installiert ist?



Vielen Dank,
Mexx
Mitglied: funnysandmann
21.10.2011 um 10:05 Uhr
Morgen,

also eine super seite ist für alles was so los ist mit Windows Server: http://www.msxfaq.de/signcrypt/index.htm

Nun zur 2. Frage Zertifizierungsstelle:

Die Zertifizierungsstelle bestizt einfach nur dein eigenes Root Zertifikat. Sie signiert und erstellt neue Zertifikate und sperrt sie die verwendung auch wieder. Das heißt sie ist das Kernstück. Wenn du die ZS neu machen musst, dann musst du auch alle Zertifikate neu machen.

Aber wied gesagt schau dir die Website mal an.

lg

PS: ach ja wofür du es brauchst? Z.B. für HTTPS Zugang zu deinem Server, für RADIUS Server für IP-Adressen vergabe, für VPN Tunnel,etc.
Bitte warten ..
Mitglied: mexx
21.10.2011 um 11:10 Uhr
Ich arbeite in einer neuen Umgebung und der vorhergehende Admin ist, sagen wir mal, einfach so, ausgefallen. Vieles ist mir bekannt, aber hier wurde auch stark mit Zertifikaten gearbeitet. Der Domaincontroller scheint zwei Stammzertifikate zu besitzen und es wurden auch eine Reihe anderer Zertifikate ausgestellt. Es gibt auch zahlreiche GPOs, in denen Zertifikate verteilt werden. Ich gestehe mir selber ein, dass ich das Thema Zertifikate nicht so gut kenne, dass ich die bestehende Situation vollständig beurteilen kann und suche daher Infos.

Es beginnt schon mit der Übersicht in den Ausgestellten Zertifikaten. Ich sehe dort eine Vielzahl von Benutzerzertifikaten, webserver, Domäncontroller, Basis-EFS und Zertifizierungsstellenaustausch. Im groben kann ich durch den Namen den Sinn beurteilen, aber würde ich die Zertifizierung neu aufsetzten wollen, weiß ich nicht, welche ausgestellten Zertifikate nun eine Rolle spielen.

Weiterhin lese ich viel über öffentliche Schlüssel, geheime Schlüssel usw.. Aber wo werden die definiert? Sicherlich beim Erstellen der Zertifizierungsstelle? Kann ich die einsehen? Das Stammzertifizierungstellenzertifikat wird nicht per GPO verteilt. Sollte es das nicht, oder passiert das automatisch?

Du siehst, ich habe harte Fragen und keine Antworten.
Bitte warten ..
Mitglied: funnysandmann
21.10.2011 um 12:14 Uhr
Nein du hast mich falsch Verstanden lösche um Gottes Willen nicht die Zertifizierungsstelle oder das Zertifikat dafür!


es ist nur so, der Client bekommt das Zertifikat von der Zertifizierungstelle als Stammzertifikat und dann weiß er das das Zertifikat von dem Server oder User in Ordnung ist. Er checkt ausßerdem die Revoke Url um nachzusehen ob ein Zertiifkat vielleicht schon abgelaufen oder zurückgezogen wurde.

ich schicke dir heute abend mal nen Link zu ner Präsentation die ich im Internet gefunden habe. Finde sie gerade nicht.

lg
Bitte warten ..
Mitglied: mexx
21.10.2011 um 12:34 Uhr
Zitat von funnysandmann:
es ist nur so, der Client bekommt das Zertifikat von der Zertifizierungstelle als Stammzertifikat und dann weiß er das das
Zertifikat von dem Server oder User in Ordnung ist.

Das würde ich nach meinen Verständnis aders ausdrücken.

Der Client bekommt das Zertifikat von der Zertifizierungsstelle als Stammzertifikat und dann weiß er das folge Zertifikate von dieser Zertififizierungststelle vertrauenswürdig sind. Stimmst Du mir da zu?

Aber wie erhalten die Clients das Stammzertifikat?
Bitte warten ..
Mitglied: mexx
21.10.2011 um 14:36 Uhr
Ich habe eine Quelle gefunden: http://technet.microsoft.com/de-de/library/cc757327(WS.10).aspx
Weiterhin kann man die Hilfe einer installierten Zertifizierungsstelle aufrufen und viel darüber lesen.
Leider schließt das gelesene nicht alle Lücken. Besonders konzeptionell fehlt mir das Verständnis. Welche Gründe kann es für eine Zertifizierungsstelle in einen Active Directory geben? Welche Einsatzmöglichkeiten gibt es? Wie ist die Praxis? Wo erhöht genau die Sicherheit? Hat jemand Einsatzbeispiele? Und und und...
Bitte warten ..
Ähnliche Inhalte
Sonstige Systeme

PfSense Trim lässt sich nicht aktivieren: No such File or Directory

Frage von Fenris14Sonstige Systeme19 Kommentare

Hallo, ich versuche auf einer APU2C4 mit mSATA das Trim zu aktivieren. Wenn ich aber mit dem USB-Stick in ...

Windows Server

Windows Server 2008 R2 - Remotedesktopdienste - Zertifikat

Frage von chrrs83Windows Server2 Kommentare

Hi, ich habe hier eine TS-Farm bestehend aus 2 Terminalserver und 1 Verbindungsbroker. Sobald sich ein Nutzer via Remotedesktop ...

Webbrowser

Dovcot Auth Passwd-File No such file or directory Problem im Log

Frage von WinLiCLIWebbrowser

Hallo zusammen, ich bin vorkurzem von dem Linux-Systemusern auf die Virtuellen Mailbox User in Postfix umgestiegen. Es funktioniert alles ...

Windows Server

RADIUS Server Zertifikat Windows Server 2012 R2

Frage von gamerffWindows Server7 Kommentare

Hallo Forum, ich habe mir gestern einen RADIUS Server eingerichtet. Mit dem Handy einloggen funktioniert super , da kam ...

Neue Wissensbeiträge
Humor (lol)
Und wie seid Ihr gegen Cyberattacken gewappnet?
Information von DerWoWusste vor 1 TagHumor (lol)5 Kommentare

aber wo ist der Hammer? :-)

Sicherheit
Ein weiterer Microsoft-Stirnklatscher
Information von DerWoWusste vor 2 TagenSicherheit7 Kommentare

Habe gerade einen Artikel zu einem Sicherheitsproblem gefunden, welches mir zu seiner Zeit (gepatcht 2015) wohl durchgerutscht ist. Es ...

Windows 10
Upgradepfade Windows 10 LTSC
Erfahrungsbericht von Datenreise vor 2 TagenWindows 10

Nur eine kurze Info, für diejenigen, die es interessiert, da es hierzu im Netz aus nachvollziehbaren Gründen nicht allzu ...

Administrator.de Feedback
Wartungsarbeiten heute Nacht (Update)
Information von Frank vor 2 TagenAdministrator.de Feedback10 Kommentare

Hallo User, durch Umbauarbeiten in unserem Rechenzentrum (am Backbone) kann es heute Nacht (14-15.01.2019) zu kurzen Ausfällen unserer Seite ...

Heiß diskutierte Inhalte
Microsoft
SFirm 4.0 auf Terminalserver startet für jeden angemeldeten Benutzer diverse Dienste
Frage von Frank84Microsoft25 Kommentare

Hallo zusammen, wir verwenden Sfirm 4.0 auf einem Terminalserver (der SQL Server ist auf einem separaten Server), das Problem ...

Windows 10
Windows 10 - kein Boot mehr nach Domänenaustritt
gelöst Frage von Ghost108Windows 1025 Kommentare

Hallo zusammen, habe hier eine Windows 10 Maschine, die ich gerne aus der Domäne austreten lassen möchte. Nach Austritt ...

Windows 10
VM wächst schnell von 14 auf 35 GB an - warum?
Frage von degudejungWindows 1018 Kommentare

Hallo, ich bin ein Freund schlanker VMs und setze daher gerne mit dem Erscheinen einer neuen Win10 Version - ...

Internet
Google-Suchergebnisse, Schnelleinblendung, woher kommt der Inhalt?
gelöst Frage von departure69Internet17 Kommentare

Hallo. Ich bin der Systembetreuer einer kleinen Gemeinde in Süddeutschland. Wir betreiben auch eine Leihbücherei. Eine Kundin hat letzten ...