Jump to content

Root-CA verteilt Zertifikate an Clients


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hi leute

 

hab mal ne sicherheitstechnische frage bezüglich root-ca's bzw. subordinate CA.

 

hab mal OWA mit SSL implementiert und da einen enterprise root CA gemacht, wie in nem tut beschrieben.

Somit stellt die enterprise root CA zertifikate aus...eines hat unter anderem auch mein exchange bei ihr angefragt.

 

jetzt hab ich aber in den whitepapers von MS gelesen, dass es sicherheitstechnisch besser wäre, wenn eine subordinate CA zertifikate austeilt.

 

WAS ist dann genau der unterschied zwischen einem zertifikat von einer root-ca und einer subordinate ca? und worin liegt das sicherheitsrisiko?

 

dass die subordinate-ca nur zertifikate bei der root-ca requesten kann ist mir klar aber nicht, was der genaue unterschied des zertifikats selber ist?

 

kann mir da jemand klarheit verschaffen?

 

mfg

rox

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...