Zum Hauptinhalt springen

Lifecycle

Hier finden Sie die Angaben zum Lifecycle der Zertifikate Klasse E (Windows PKI).

Der Zertifikatsantrag ist implizit im Auftrag zur Erstellung beziehungsweise Änderung eines Accounts resp. zur Aufnahme eines Computersystems in eine Windows-Active-Directory-Domain der Bundesverwaltung (Forests INTRA und EDA) enthalten.

Als Basis für den Ausstellungsprozess wird die Funktionalität der Microsoft-Enterprise-PKI genutzt, welche die Möglichkeit des automatischen Registrierungs- und Ausstellungsvorgangs (Auto-Enrollment) zur Verfügung stellt. Anhand von Berechtigungen auf den definierten Zertifikatstemplates sowie von Gruppenmitgliedschaften und GPOs (Group Policy Object) wird detailliert festgelegt, welche User und Computersysteme ein entsprechendes Zertifikat erhalten sollen.

Einzig die Webserver-SSL-Zertifikate und ConfigMgr OS Deployment müssen, aus Gründen der Namensgebung, durch den Serveradministrator mittels eines elektronischen Requests individuell beantragt werden.

Die «SwissGovernment-E-Intra01 für den Forest INTRA » und «SwissGovernment-E-EDA01 für den Forest EDA» generieren, validieren, publizieren und verwalten die Zertifikate der Zertifikatsinhabenden.

Die Ausgabe und Verwaltung von Zertifikaten der Klasse E (Windows PKI) beruht auf einer zweistufigen, hierarchischen Infrastruktur.

  • Die Stufe 1 «RootCA SwissGovernment-E-Root01» valdiert die Stufe 2 «SwissGovernment-E-Intra01 für den Forest INTRA» und «SwissGovernment-E-EDA01 für den Forest EDA».