Jump to content

User Zertifikate für Verschlüsselung / Autoenrollment


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

vielleicht kann mir hier jemand meine Frage beantworten, wäre echt spitze.

 

Folgendes Szenario:

Ein Kunde von uns hat eine W2k3 Enterprise CA von der u.a. Userzertifikate verteilt werden, die die User zum Signieren UND Verschlüsselen von Mails in Outlook verwenden.

Die meisten User-Zertifikate wurden knapp vor einem Jahr (bei einem großen Rollout) per User-GPO/Autoenrollment verteilt. Kurz darauf wurde das User-Autoenrollment abgeschaltet, weil es teilweise angeblich Probleme gab wenn sich ein User auf einem anderen Rechner angemeldet hatte und da auch ein Zertifikat erhält. (Ich denke das Template war falsch konfiguriert,naja egal)

 

So Problem ist jetzt die Zertifikate müssen erneuert werden, hierzu habe ich mir eine kleine Teststellung gebaut und die Erneuerung mit User-Auenrollment ausprobiert.

Klappt auch alles wunderbar, die Frage ist jetzt nur wird bei diesem Vorgang ein neuer privater Schlüssel erzeugt oder hat der User weiterhin seinen Alten?

Falls ein neuer erzeugt wird könnte er ja die alten Mails nicht mehr entschlüsseln?

 

Wollte jetzt nicht auch noch ein Exchange, usw. zum Testen installieren. Und im Livebetrieb ist mir das zu heikel.

 

Gruß

Link zu diesem Kommentar

Erstmal Danke für deine Auskunft.

Habe das Autoenrollment angestellt, und es haben auch schon über 120 User das CERT erneuert. Bis auf 2 User gab es keine Probleme, hier hat nur der öffentliche Schlüssel im AD gefehlt.

Jetzt eine Frage noch: Ich denke es werden nicht alle User schaffen das Cert vor Ablauf zu verlängern (Urlaub, unterwegs, etc...) Wie verhällt es sich wenn es schon ausgelaufen ist?

Lt. Policy habe ich es so verstanden, dass das alte gelöscht wird und ein Neues ausgestellt wird?

Damit kommen Probleme auf :mad: Einmal alte noch verschlüsselte Mails und Neue während dieser Zeit empfangene Mails können nicht mehr geöffnet werden.

 

Gruß

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...