Jump to content

PKI - Zertifizierungsstellenarten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hiho,

 

wie der Titel schon sagt, habe ich ne Frage zu den Zertifizierungsstellenarten.

 

Kann ich die Arten beliebig mischen?

Kann ich z.B. einer eigenständigen Stammzertifizierungstelle eine untergeordnete Zertifizierungsstelle des Unternehmens unterordnen und umgekehrt?

 

Hat jemand eventuell noch einen Link wo die Arten nochmal besser erklärt werden?

 

MfG Aliencode

Link zu diesem Kommentar

Hi,

 

nein, du kannst die Typen nicht mischen. Die Enterprise-CA legt ihre Konfigurationsinformationen im AD ab, und da werden sie auch erwartet. Die Standalone tut das natürlich nicht.

 

Die Typen können im Grunde schon "gemischt" werden. Die Frage ist eher, was Aliencode genau damit meint bzw. was genau er erreichen möchte.

 

Abgesehen davon, ist das Szenario auch sehr akademisch - niemand würde so was in der Praxis machen wollen.

 

Doch, wenn beispielsweise eine (Offline) Stand-Alone Root-CA verwendet wird und es untergeordnete Enterprise-CAs gibt, die die Zertifikate ausstellen. Ich denke, daß der TO das in der Art meint.

 

@Aliencode: Vielleicht kannst Du Deine Anforderung noch einmal etwas genauer beschreiben.

 

Zu Deiner Frage nach dem Link: Microsoft Corporation

 

Viele Grüße

olc

Link zu diesem Kommentar

Beispiel1:

Das Unternehmen hat Stammzertifizierungsstelle des Unternehmens (offline geschalten). Daran hängt eine untergeordnete Zertifizierungsstelle des Unternehmens. Jetzt will man noch für eine eigenständige Zertifizierungsstelle an die obere Stamm-CA hängen.

 

Beispiel2:

Das Unternehmen hat eine eigenständige Stammzertifizierungsstelle (wieder offline). Daran soll eine untergeordnete Zertifizierungsstelle des Unternehmens gehangen werden.

 

Laut TechNet geht das erstmal grundsätzlich.

Aber gibt es da noch besondere Boni/Mali? Oder muss man dabei besondere Dinge beachten?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...