Maschinenzertifikate
Hier finden Sie die Angaben zu den Maschinenzertifikate der Klasse E (Windows PKI).
Für den Bezug von System-Zertifikaten für Maschinen ausserhalb der Forests INTRA und EDA, UNIX-Server oder Workgroup Server wird ein Verfahren mit manuellem Enrollment zur Verfügung gestellt. Diese Maschinen dürfen jedoch keinen «Public Trust» aufweisen. Diese Zertifikate werden ausschliesslich von der CA «SwissGovernment-E-Intra01» ausgegeben.
Für Zertifikate mit (EKU): Client Authentication, Server Authentication und Client/Server Authentication werden je 3 Zertifikatstemplates zur Verfügung gestellt:
- auto: Autoenrollment von Zertifikaten
- ManAPP: Manuelles Enrollment von Zertifikaten mit Manager Approval
- noManAPP: Manuelles Enrollment von Zertifikaten ohne (no) Manager Approval
Diese Zertifikate erlauben einem Domain Controller, sich gegenüber anderen Computern und Benutzern zu authentifizieren. Verwendet werden sie primär für Smartcard-Logon an der Active-Directory-Domäne.
Diese Angaben finden Sie unter Zertifikate Klasse C.
Diese Angaben finden Sie unter Zertifikate Klasse C.
Diese Angaben finden Sie unter Zertifikate Klasse C.
Diese Angaben finden Sie unter Zertifikate Klasse C.
Die Schlüssel und die Zertifikate, die im Rahmen dieser Zertifizierungsrichtlinie ausgegeben werden, erlauben eine TLS 1.0-Sicherheitsstufe, welche damit das Überprüfen der Identität des Servers mit dem Host für Remotedesktopsitzungen und das Verschlüsseln der Kommunikation zwischen dem Host für Remotedesktopsitzungen und dem Client ermöglicht
Die Schlüssel und die Zertifikate, die im Rahmen dieser Zertifizierungsrichtlinie ausgegeben werden, ermöglichen mittels Token-Based Activation [TBA] das Aktivieren von Windows und Office Produkte in speziellen Umgebungen.
Die Schlüssel und die Zertifikate, die im Rahmen dieser Zertifizierungsrichtlinie ausgegeben werden, erlauben, die Backup Daten von Domain Controllern über verschlüsselte Netzwerkverbindungen zu übertragen.