Toon posts:

[2003] Digitale certificaten en windows 2003

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste,

Wij hebben hier een windows 2003 omgeving draaien. Om in te loggen hebben de werknemers een persoonlijk certificaat. Tot nu toe moesten we dit allemaal met de hand steeds instellen als er iets niet goed was gegaan of als de computer opnieuw geinstalleerd was. Alleen nu we de windows 2003 server omgeving beetje op poten krijgen vroegen we ons af of er een mogelijkheid is om die certificaten centraal te beheren?

Het is dus ons idee om centraal de certificaten opteslaan en deze bij het inloggen van de gebruiker te laten installeren, of om dit in het profiel optenemen.

Is dit mogelijk en zo ja met wat voor software pakket of wat voor manier?

  • Sundead
  • Registratie: Februari 2001
  • Laatst online: 27-04-2024
microsoft heeft hier een heel aardig stuk over geschreven, dit zou wdb allemaal haalbaar moeten zijn met de reguliere pki omgeving.

hier vind je een aardig begin.

succes

Verwijderd

Topicstarter
Ik heb dat artikel doorgelezen maar krijg het idee dat wat ik wil niet kan daarmee...

Wat ik nl wil is voor alle gebruikers een persoonlijk certificaat centraal beheren. Voor een web applicatie krijgt iedereen een certificaat die niet door ons is uitgegeven. De website is nl ook niet in ons beheer.

Verwijderd

het is vrij simpel.

Die root ca van de webapplicatie staat niet in de vertrouwde basiscertificaten.
Kun je zo met een policy regelen.


CA's zoals verisign worden wel standaard vertrouwd.

  • Sundead
  • Registratie: Februari 2001
  • Laatst online: 27-04-2024
De persoonlijke certificaten kunnen in de AD omgeving aan de gebruikersnamen gekoppeld worden, is dit allicht centraal genoeg voor jouw idee?

En zijn de certificaten van een third party? en staat die idd in de trusted root authorities?
edit:

Als je de view binnen de Active Directory users & computers op advanced features zet, dan komt ook het tabblad "published certificates" bij de account properties naar voren.
Hierin kunnen certificaten gekoppeld worden aan de gebruikersaccount, welke geimporteerd kunnen worden uit een bestand, of uit de certificate store.

Dit lijkt me een redelijk passende oplossing?

[ Voor 46% gewijzigd door Sundead op 12-08-2005 11:31 . Reden: added information ]


Verwijderd

Topicstarter
hmmm ga er nog is induiken dan :D

Het zijn certificaten van verisign...

Alvast bedankt
Pagina: 1