Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 27.06.2010, 10:42   #1
Junior Member
 
Offline
Registriert seit: 12-2008
Beiträge: 101
2K8 - Offline Root CA - Backup

Hallo, ich habe eine Frage was ihr von folgenden PKI Konzept haltet?

Es soll ein 2-Tier PKI eingeführt werden mit folgenden Komponenten:
- Offline Root CA
installiert auf Notebook mit PCMCIA HSM zur sicheren Speicherung des Root-Keys (2 HSM (Luna CA3) vorhanden einer als Backup)

- 2 Issuing CA virtualisiert auf ESX Farm mit Anschluss an einer LUNA SA Network HSM (2 HSM in LUNA und 1 HSM als Backup)

Die komplette Infrastruktur wird über Netbackup gesichert. Außer der Root CA.

Nun habe ich folgende Fragen:

a) haltet ihr es sinnvoll die Root CA seperat zu sicheren? Ein RDX USB Laufwerk wäre noch vorhanden oder würdet ihr das über Netbackup machen?

b) Was haltet ihr davon den Root CA Server auf ein Notebook zu installieren, der Vorteil ist meiner Meinung das er einfach im Safe verstaut werden kann.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - CA - Stand-alone root CA oder Enterprise root CA ? Knogge Windows Forum — LAN & WAN 3 09.12.2008 16:55
2K3 - root-CA offline wann muss root-CA für CRL eingeschaltet werden Sage24 Windows Server Forum 7 03.06.2008 18:38
Backup Exec 8.6 - Bandlaufwerk offline hoschi2 Windows Forum — Allgemein 3 17.08.2006 12:33
Backup Excec - Gerät offline N8wandler Windows Server Forum 12 24.10.2005 15:39
W2k3 AD: Fehler im dcdiag.log: "Root hints list has invalid root hint server" Gadget Windows Server Forum 1 16.06.2005 12:15


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:27 Uhr. Seite generiert in 0,024 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang