Jump to content

Zertifikate nur mit Kennwort ausgeben?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo liebe Forenmitglieder,

 

ich habe folgendes Problem: Ein Kunde von uns möchte steuern können, wer ein Zertifikat vom Server installieren darf, wenn er von Extern über RDP Verbindung auf den Terminalserver (Windows Server 2008r2) zugreift. Also entweder soll das Zertifikat nur mit Kennwortabfrage installiert werden können, oder es wird bestimmten Benutzern verweigert.

Ist so etwas möglich?

 

Vielen Dank

 

Gruß

Christian

Link zu diesem Kommentar

Moin und willkommen an Board,

ein Zertifikat für solch eine Anwendung sollte passwortgeschützt sein. Die zweite Variante (wird bestimmten Benutzern verweigert...) verstehe ich nicht.

 

Wenn ich das richtig verstanden habe, willst Du einen TS ohne Firewall oder sonstwas ins internet stellen. Das ist hochriskant. Wenn da irgendwas drauf soll was senibler ist, als das Telefonbuch solltes Du das lassen.

Michael

Link zu diesem Kommentar

Hallo Michael,

vielen Dank für die Antwort.

Der Server existiert bereits und ist natürlich auch nicht ohne Firewall im Internet.

Im Moment ist es so: Zunächst muß ja am TS ein Benutzername und Kennwort eingegeben werden und erst danach wird dem Benutzer ggf. das noch fehlende Zertifikat zur Installtaion angeboten. Genau dies soll nur mit einem weiteren Kennwort möglich sein.

Die zweite Möglichkeit soll sein, das der Benutzer, der sich soeben mit seinem Benutzernamen am TS angemeldet hat, von der Installation des Zertifikats ausgeschlossen wird, weil er bestimmten Kriterien nicht entspricht.

Ich hoffe, ich habe mich vertändlich ausgedrückt.

Gruß

Christian

Link zu diesem Kommentar

Du redest anscheinend von dem selbsterstellten RDP Zertifikat des Servers.

 

Dabei handelt es sich um den selbstsignierten öffentlichen Schlüssel den der Server zur Idendifikation gegeüber den Clients oder Benutzern verwendet.

Es ist mir kein Weg bekannt, einen öffentlichen Schlüssel durch ein Kennwort zu schützen. Das würde ja auch den Zweck von öffentlichen und privaten Schlüsseln wiedersprechen.

 

Es ergäbe sich ohnehin kein Sicherheitsgewinn für den Server, da die Validierung des Serverzertifikats eine clientseitige Einstellung ist, die jederzeit am Client deaktiviert werden kann.

 

Wollt ihr euren TS vor unbefugten Zugriffen sichern, braucht es schon etwas mehr.

Eine vernünftige Firewall, ein RD-Gateway und ggf. eine Zweifaktor-Authentifizierung.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...