Zertifikate Klasse E (Windows PKI) (Entwurf)
(Richtlinien, Anträge, Quick Guides, Angabenzur Auftragserteilung usw.)
Klasse E Zertifikate werden von einer Microsoft Active Directory integrierten CA ausgegeben. Die Kunden der Klasse E Zertifikate sind interne Computersysteme, die in das Active Directory der Bundesverwaltung (Forest INTRA) eingebunden sind.
Computersysteme ausserhalb dieser Forest, UNIX oder Workgroup Computer können mittels manuellem Enrollment, ebenfalls ein Zertifikat von dieser CA beziehen, solange diese Maschinen keinen Public Trust haben. Die dafür zur Verfügung gestellten Templates sind unter Systemzertifikate aufgeführt. Als Signatur-Algorithmus wird durchgängig sha256 / RSA eingesetzt. Das EDA betreibt in ihrer Forest eine eigene Issuing CA.
Zertifikate Klasse E sind hauptsächlich Bestandteil der nutzenden Systeme. Sie sind standardmässig nicht einzeln bestellbar, nur bei Atlantica ist diese Option wählbar (siehe Factsheet Windows Server virtuell).