Windows certifcate authority voor mkb

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Beste mede tweakers,

voor het bedrijf waar ik werk wil ik een pki oplossing neer zetten om met smartcards en efs te gaan werken. Uiteraard heb ik al redelijk veel op google rond gekeken om dit te maken.
Het bedrijf heeft 2 ad servers en +-200 medewerkers. Voor de pki oplossing zat ik/we te denken aan 1 enterprise certificate server ( de reden hiervan is dat we zelf templates willen gebruiken en dat kan in standaard versie niet las ik ). Ook willen we deze in de AD integreren omdat anders je geen gebruikers kan toekenen aan de certificaten en voor de efs je ook een recovery agent wilt hebben.
Las ook veel dingen over meerdere tiers zoals een offline root maar dat lijkt ons een redelijke overkill voor onze kleine omgeving ( weet niet vanaf hoeveel mensen zo iets bedoeld is maar lijkt ons aardig wat werk om uit te voeren als ik het zo las ).
Graag jullie advies wat we het beste kunnen neer zetten voor onze omgeving.
Uiteraard gaan we ook onze exchange hiermee beveiligen voor de webmail voor extern.
Bedankt voor het lezen en de hopelijke komende reacties! :)


Groetjes Kevin B.

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

De enterprise CA oplossing heb je alleen wat aan op een Windows Enterprise Server. Een Enterprise CA op een standard server geeft je nog steeds niet de mogelijkheid om zelf certificate templates te maken en te gebruiken.

Een offline root heb je in principe alleen nodig (althans, is aan te raden) als je meerdere signing CA's gaat maken. Dat heeft dan weer met rollenscheiding en risico domeinen te maken. Voor deze insteek is het dus niet nodig.

De Enterprise Root CA van MS op een Enterprise server biedt je meer dan voldoende mogelijkheden. Aan te raden is om het e.e.a eerst in een testomgeving te proberen, voordat je in de praktijk gaat knutselen. Ik heb vaker een omgeving plat zien gaan door verkeerde implementatie van een Enterprise CA. ;)

Ik heb hier onlangs nog een topic voorbij zien komen wat hier ook wat raakvlakken mee heeft. Daarin verwees ik ook naar een blogposting waarin ik wat tips en truck uit de doeken deed. Moet je maar even verder zoeken :)