Jump to content

Smartcard Anmeldung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich habe ein paar Smartcardreader und einige Karten "herumliegen". Wurden eingekauft und nie verwendet. Jetzt möchte ich die Reader und Karten in einer Testumgebung, für Winlogon, verwenden.

 

Smartcardreader: SMC Microsystems SCR111

Smartcard: GemSAFE 8k

Server: Windows 2003 Std.

Clients: Windows-XP inkl. SP2

 

Meine Frage: Ist dies mit den oben genannten Komponenten möglich?

 

Mir wurde gesagt, dass für das Zertifikat die 8k nicht reichen. Ist das wirlich so? Hat jemand Erfahrung mit oben genannter Konfiguration?

Link zu diesem Kommentar

Funktoniert leider nicht.

 

Fehlermeldung:

Beim Erstellen der Zertifikatanforderung ist ein Fehler aufgetreten. Vergewissern Sie sich, dass der Kryptografiedienstabieter Ihre Einstellungen unterstützt, und dass Ihre Eingabe gültige Werte enthält.

Mögliche Ursache:

Das Sicherheitstoken hat keinen Speicherplatz für einen weiteren Container.

Fehler: 0x80090023 - NTE_TOKEN_KEYSET_STORAGE_FULL

Link zu diesem Kommentar

In der Zwischenzeit habe ich ein Zertifkat auf die Karte schreiben können. Bei der Anmeldung auf dem Windows-XP PC, kommt nur eine Fehlermeldung mit dem Hinweis auf das Ereignisprotokoll.

 

Ereignisprototkoll: Beim Entschlüsseln einer Nachricht mit der eingelegten Smartcard ist ein Fehler aufgetreten: Diese Smartcart unterstützt das angeforderte Merkmal nicht.

 

Quelle: Smart Card Logon

Ereigniskennung: 11

 

Kennt jemand die Lösung? Bin für jeden Hinweis dankbar.

Link zu diesem Kommentar
Das Zertifikat sollte eigentlich nur als Winlogon dienen. Ich denke, dass die Clients keine Rechte zum lesen des Zertifikats haben. Werde das am Abend ausführlich testen und dann berichten.

nein, ich meinte den ZWCK des Zertifikats, bzw. der Zertifikatsvorlage. Da ist immer ein Zweck angegeben, nennt sich auch Schlüsselverwendung oder erweiterte Schlüsselverwendung, und der muss SmartCard-Anmeldung sein (oder SmartCardBenutzer).

 

 

grizzly999

Link zu diesem Kommentar

Zweck des Zertifikates ist Smartcart-Benutzer.

 

Ich habe folgendes installiert: Windows Server 2003 Std. - DNS - IIS - DCPROMO - Zertifikatserver

Smartcardreader wurde automatisch erkannt und installiert.

 

Die Zertifikatsvorlagen installiert: Smartcard-Benutzer, Smartcard-Anmeldung, Registrierungs-Agent, Registrierungs-Agent (Computer)

 

Über Active Directory-Standorte und Dienste die User auf die "Certificate Templates" berechtigt.

 

Über Active Directory-Standorte und Dienste den DC(=Zertifikatsserver) auf die "Certificate Templates","Certificate Authorities","Cerficate Services" Vollzugriff berechtigt.

 

Das Zertifikat angefordert über "http://localhost/certsrv" - Ein Zertifikat anfordern - erweiterte Zertifikatanforderung ein - Ein Smartcard... - alles ausgewählt und auf "Registrieren" geklickt.

 

Nun wird der PIN verlangt, danach das Zertifikat auf die Karte geschrieben.

 

Habe die Karte für den Admin erstellt und versucht mich damit anzumelden.

 

Fehler: Das Kryptosystem oder die Prüfsummenfunktion sind ungültig, weil eine erforderliche Funktion nicht verfügbar ist.

Link zu diesem Kommentar

Habe die ganze Installation neu aufgebaut. Server 1 ist der DC (Windows Server 2003 Standard) der Domäne, Server 2 (Windows Server 2000 Standard) der Zertifikatsserver. Die Ausstellung eines Zertifikates funktioniert immer. Jedoch kann ich mich nur mit der Smartcard des "Enterpriseadmin" am DC anmelden. Rechte zum anmelden auf einem DC, habe ich auf alle Domänenuser erweitert. Nicht schlagen, ist nur eine Testumgebung. Auf dem Zertifikatsserver, auf dem ich das Zertifikat ausgestellt habe, ist keine Anmeldung möglich.

 

Sie können aufgrund foldenden Fehlers nicht angemeldet werden:

Unbekannter Kryptografiealgorithmus.

Wiederholen Sie den Vorgang, oder wenden Sie sich an Ihren Systemadministrator.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...