Ciclo di vita
Qui sono riportate le informazioni relative al ciclo di vita dei certificati di classe E (Windows PKI).
In caso di creazione o modifica di un account oppure per l’accettazione di un sistema informatico in un Active Directory Domain di Windows di proprietà dell’Amministrazione federale (forest INTRA ed EDA), la richiesta di un certificato è considerata implicita.
Come base per la procedura di rilascio viene utilizzata la funzionalità di Microsoft Enterprise PKI, che mette a disposizione l’opzione di registrazione e rilascio automatici (auto-enrollment). Sulla base di autorizzazioni sui template per certificati definiti così come appartenenze a gruppi e Group Policy Object (GPO) si stabilisce in dettaglio quali utenti e sistemi informatici ricevono un determinato certificato.
Per motivi legati alla denominazione, solo i certificati Webserver SSL e ConfigMgr OS Deployment devono essere richiesti individualmente dall’amministratore del server mediante una richiesta elettronica.
La «SwissGovernment-E-Intra01 per la forest INTRA» e la «SwissGovernment-E-EDA01 per la forest EDA» generano, convalidano, pubblicano e amministrano i certificati dei titolari.
Il rilascio e l’amministrazione dei certificati di classe E (Windows PKI) si basano su un’infrastruttura gerarchica a due livelli.
- La «RootCA SwissGovernment-E-Root01» di primo livello convalida la «SwissGovernment-E-Intra01 per la forest INTRA» e la «SwissGovernment-E-EDA01 per la forest EDA» di secondo livello.