политику издания, требующуювручную принимать или отклонятькаждый запрос
политику издания, требующуювручную принимать или отклонятькаждый запрос сертификата.Внедрение решенияBlue Yonder Airlines должны разработать политику издания для всехвнутренних сертификатов, требуемых в сети. Для сертификатов компьютеров и сертификатов пользователей нужны разные стратегии.Для компьютеров компания может применить групповую политику. Компьютерам требуются специализированные IPSec-сертификаты либо многоцелевые компьютерные сертификаты для аутентификации по IPSec. Для предоставления этих сертификатов всем компьютерам в домене настройте стандартную политику домена для выдачи сертификатов IPSec и Computer, определив политику AutomaticCertificate Request Settings.Автоматически выдавать сертификаты пользователям сети нельзя.Компания должна решить, как для них издавать сертификаты: изWeb-формы либо из ММС-консоли Certificates.Все запросы сертификатов от внешних клиентов обработает Джен ни Сакс. Планирование запроса сертификатов для смарт-карт обсуждается на занятии 3.Планирование отзыва сертификатовИногда приходится отзывать сертификат до истечения срока его действия. Причиной тому может стать увольнение служащего, компрометация издающего ЦС или прекращение партнерства между организациями.Проект развертывания PKI должен охватывать и распространениесертификатов. То, что сертификат был отозван, еще не означает, чтоон мгновенно становится недействительным: его серийный номердобавляется в список отзыва (рис. 10-18).Чтобы проверить сертификат, приложение загружает CRL, на который ссылается сертификат в локальном кэше клиента.
Опубликовал vovan666
March 27 2013 10:35:59 ·
0 Комментариев ·
3253 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.