Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Als Admin User-Zertifikate inklusive d. privaten Schlüssels exportieren

Mitglied: ITLogger

ITLogger (Level 1) - Jetzt verbinden

15.01.2013 um 10:22 Uhr, 2320 Aufrufe, 2 Kommentare

Hallo miteinander,

in unserer Active Directory Domäne (2008) ist natürlich auch eine Zertifizierungsstelle installiert. Es werden per Gruppenrichtlinie sowohl Computer- als auch User-Zertifikate automatisch ausgestellt und verteilt.

Für den externen Zugriff auf eine unserer Webseiten für unserer Mitarbeiter habe ich nun die zertifikatsbasierte Authentifizierung eingerichtet, was auch problemlos funktioniert.

Bei den Mobilgeräten handelt es sich größtenteils um iPhones aber auch um einige Android Geräte.


Mein Problem ist nun folgendes:
Jeder User müsste nun sein User Zertifikat, inkl. des privaten Schlüssels, von einem seiner Rechner exportieren und sich selbst, z.B. per Mail, auf das Mobilgerät senden und installieren, damit dort die Authentifizierung klappt.
Ich fürchte nur, einige Benutzer werden mit der Vorgehensweise überfordert sein (Zertifikatsverwaltung auf PC öffnen, Eigenes Zertifikat finden und exportieren, Passwort für Export festlegen, Zielpfad, Datei senden).

Gibt es für mich als Admin irgendeine Möglichkeit die Zertifikate der Benutzer direkt zu exportieren und an die User zu senden (mal davon abgesehen von der Variante, dass mir die Benutzer ihre Kennwörter mitteilen müssen!)

Danke im Voraus

Flo
Mitglied: Ausserwoeger
15.01.2013 um 10:52 Uhr
Nein ist mir nicht bekannt es gibt aber die möglichkeit das Zertifikat deiner Zertifizierungsstelle auf den geräten zu installieren somit sind alle Zertifikate die von dieser Zertifizierungstelle ausgestellt wurden gültig.


LG
Bitte warten ..
Mitglied: ITLogger
16.01.2013 um 14:08 Uhr
Hallo Ausserwoeger,

Das zertifikat der Zertifizierungsstelle ist kein Problem. Dieses ist bereits auf alle Clients verteilt. Es geht mir eigentlich nur um die User Zertifikate. Nicht der Server soll sich bei den Clients authentifizieren / legitimieren, sondern die Clients / User sollen sich vie Zertifikat am Server anmelden. Ohne weitere Passworteingabe.

Ich denke ich werde es dann wohl doch manuell lösen müssen. Entweder die User schaffen es nach meiner Beschreibung selbst, oder ich muss das mti deren Passwort dann übernehmen.
Bitte warten ..
Ähnliche Inhalte
Netzwerke

Erneuern eines Zertifikats mit demselben Schlüssel!!?

gelöst Frage von babyloniaNetzwerke20 Kommentare

Hi, ich habe versucht ein abgelaufenes Zertifikat zu erneuern. Kommt diese Fehlermeldung: Danke

Sicherheit

TLS-Zertifikat und privater Schlüssel von Microsofts Dynamics 365 geleakt

Information von Penny.CilinSicherheit

Microsoft hat versehentlich das TLS-Zertifikat inklusive dem privaten Schlüssel seiner Business-Anwendung Dynamics 365 geleakt. TLS-Zertifikat und privater Schlüssel von ...

Verschlüsselung & Zertifikate

P7b Zertifikate automatisiert exportieren

gelöst Frage von it4baerVerschlüsselung & Zertifikate7 Kommentare

Hallo, gibt es eine möglichkeit die einzelnen Zertifikate (Root, SubCA und End-Zertifikat) aus einem p7b Zertifikatpaket zu extrahieren? => ...

RedHat, CentOS, Fedora

Vom PFX File will ich private Key exportieren

gelöst Frage von 116480RedHat, CentOS, Fedora4 Kommentare

Hallo, ich habe ein pfx File auf Linux geladen. Nun benutze ich Befehl openssl pkcs12 -in domain.tld 11.12.2016.pfx -nocerts ...

Neue Wissensbeiträge
Humor (lol)
IoT-Gefahr: Smartes Aquarium leckt!
Information von Lochkartenstanzer vor 4 StundenHumor (lol)3 Kommentare

Moin, Die IoT-Manie hat weitere Opfer gefunden. Ein Casino-Leck durch ein smartes Aquarium: Allerdings haben sie kein Wasser, sondern ...

Router & Routing

Olle Fritzbox 7270 mit VPN und SIP-Telefonie hinter O2 Homebox 6641 als "Modem"

Erfahrungsbericht von the-buccaneer vor 13 StundenRouter & Routing3 Kommentare

Nun war es soweit: Auch O2 hat mich mit VOIP zwangsbeglückt. Heute am Privatanschluss, in 2 Wochen ist das ...

Sicherheit

Ungepatchte Remote Code Execution-Lücke in LG NAS

Information von kgborn vor 1 TagSicherheit

Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen ...

Windows Update

Neue Version KB4099950 NIC Einstellungen gehen verloren

Information von sabines vor 1 TagWindows Update2 Kommentare

Es ist eine neue Version des KB4099950 verfügbar, die das Problem mit den verlorenen Netzwerkeinstellungen lösen soll. Das Datum ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
OpenVPN Client Fehlermeldungen
Frage von chris84LAN, WAN, Wireless15 Kommentare

Hallo Zusammen, wir nutzen seit kurzem einen neuen Router und den OpenVPN Client. Die VPN Verbindung klappt; allerdings kommen ...

Sonstige Systeme
Wie Normenkataloge im Unternehmen bereit stellen?
Frage von MuzzepuckelSonstige Systeme14 Kommentare

Hallo Kollegen, ich lese schon lange hier mit, nun mein ersrer Beitrag, bzw. Frage. :-) Wir benötigen für unsere ...

Sicherheit
Verbindliche Zustellung per E-Mail?
Frage von ahussainSicherheit14 Kommentare

Hallo allerseits, ein Kunde von mir nutzt intensiv Fax. Hauptgrund: zusammen mit einer Empfangsbestätigung ist eine verbindliche Zustellung gewährleistet. ...

SAN, NAS, DAS
Entscheidung SAN Dell oder HP
Frage von VincorSAN, NAS, DAS13 Kommentare

Hallo, wir wollen uns für unsere Hyper V Umgebung eine neue SAN Anschaffen. Es laufen 30 VM's darunter, DC; ...