Jump to content

Cross Certification Trust


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich möchte zwei PKIs miteinander verknüpfen, um einen Merge vorzubereiten. Dazu gibt es u.a. den "Cross Certification Trust", der zu meiner Situation passt.

https://msdn.microsoft.com/de-de/library/cc779826(v=ws.10).aspx

 

Seit 2003 finde ich von MS aber keine Artikel mehr über dieses Thema. Ist "Cross Certification Trust" denn noch Stand der Technik, oder gibts inzwischen modernere Methoden?

 

Merci

carnivore

Link zu diesem Kommentar

Moin,

 

Stand der Technik ist ein sehr dehnbarer Begriff. Insbesondere beim Thema PKI sind die Lebenszyklen recht lang; da haben selbst Methoden aus dem letzten Jahrtausend noch ihre Daseinsberechtigung.

 

Brian Komar beschreibt in seinem Buch PKI & Certificate Security vier Modelle:

  1. Certificate Trust Lists
  2. Common Root CA
  3. Cross Certification
  4. Bridge CA

Welches davon infrage kommt müsste im Detail betrachtet werden.

 

Nein, gibt es nicht mehr, das wurde durch Federation Trust seitens MS abgelöst.

Da liegt wohl ein kleines Missverständnis vor. PKI != Federation Trust ;)

Link zu diesem Kommentar

Danke für die Antworten. Federation Trusts habe ich angesehen, aber das ist mehr für Webapplikationen gedacht.

 

Die RootCAs auf beiden Seiten sind "heilige Kühe". Wenn möglich, sollen die nicht angefasst werden. Ich werde 3 und 4 genauer betrachten. "Cross Certification Trust" wird als Template beim 2012er Server angeboten, also scheint der Weg noch "aktuell".

 

Nochmals danke, carnivore 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...