JavaScript aktivieren, um diese Seite anzuzeigen.

Simple Certificate Enrollment Protocol (SCEP) spezifische Sektionen in MPKI

 

Abschnitte auf dieser Seite:

Parameters

Certificate

Settings

 

 

anchor link Parameter

 

Dieser Sektion beinhaltet die Verbindungsdaten zur externen CA.

 

Parameter

Beschreibung

anchor link Service URL

URL unter welchem die Verbindung zur Zertifizierungsstelle hergestellt wird. Voreingestellt ist die URL mit dem Network Device Enrollment (NDES) Namen des SEPPmail Secure E-Mail Gateways für Microsoft Enterprise CA:

http://localhost:10000/certsrv/mscep/mscep.dll

 

 

anchor link Certificate

 

In dieser Sektion werden die Parameter für das Authentifizieren an der externen Zertifizierungsstelle angegeben.

 

Parameter

Beschreibung

anchor link Challenge password

Kennwort für das Übermitteln einer Anforderung an die externe CA.

 

empty

anchor link Hinweis:

Das Passwort wird bei der Eingabe im Klartext dargestellt, damit dieses verifiziert werden kann. Beim Speichern wird das Eingabefeld dann geleert.

anchor link Encryption certificate

Über diese Funktion wird das Zertifikat zum Signieren der Anforderungen an die externe Zertifizierungsstelle (RA-Zertifikat) eingebunden. Dieses RA-Zertifikat wird von der externen Zertifizierungsstelle in der Regel explizit für das Anbinden des SEPPmail Secure E-Mail Gateways MPKI ausgestellt.

 

empty

anchor link Hinweis:

Wird NDES für ADCS verwendet, muss an dieser Stelle das “NDES CEP Encryption Certificate” verwendet werden..

anchor link CA certificate

An dieser Stelle wird das Wurzel-Zertifikat der extern anzubindenden Zertifizierungsstelle bekannt gemacht.

 

empty

anchor link Hinweis:

Wird NDES für ADCS verwendet, muss an dieser Stelle das “NDES Enrollment Agent Certificate” verwendet werden.

 

 

anchor link Settings

 

Einstellungen für das automatische Erneuern von Zertifikaten.

 

empty

anchor link Hinweis:

Die Laufzeit der Zertifikate der einzelnen Benutzers kann gegebenenfalls der Datei user-stats.csv, welche mit dem Daily Report (siehe auch Groups statisticsadmin) mitkommt, entnommen werden.

Dies ist insbesondere hilfreich, sofern kein automatisches Erneuern von Zertifikaten eingestellt wurde.

 

Parameter

Beschreibung

anchor link CheckBoxInactive Automatically renew expiring certificates if validity days left less than

Diese Option ist im Standard inaktiv und mit dem Wert 30 vorbelegt.

Initiiert das automatische Erneuern von Zertifikaten aktiver Benutzer (Users), sofern die eingestellte Restlaufzeit unterschritten ist. Voraussetzung hierfür ist, dass der entsprechende Benutzer innerhalb der eingestellten Überschneidungszeit eine E-Mail sendet. Damit wird vermieden, dass für „Leichen“ im Menü Users gegebenenfalls kostenpflichtig Zertifikate bezogen werden. Der so initiierte Prozess wird über Nacht (!) abgearbeitet.

 

empty

anchor link Hinweis:

Wird die MPKI erst nachträglich aktiviert, so werden bereits vorhandene, manuell importierte Zertifikate ebenfalls berücksichtigt. Ausschlaggebend für das Erneuern via MPKI ist das Zertifikat des Benutzers mit der längsten Laufzeit (Expires on).

Zertifikate der internen Zertifizierungsstelle sowie revozierte oder bereits abgelaufene Zertifikate werden nicht berücksichtigt.

 

empty

anchor link Hinweis:

Je größer die Überschneidung der Zertifikatsgültigkeit ist, desto höher ist die Chance, dass der Kommunikationspartner in den Besitz eines gültigen, öffentlichen Schlüssels gelangt, welchen er für das Senden verschlüsselter E-Mails benötigt.


anchor link CheckBoxInactive Automatically create certificates for active users without certificates

Diese Option ist im Standard inaktiv.

Bezieht für alle existenten, aktiven Users, welche nicht im Besitz eines gültigen (!) Zertifikates sind, automatisiert über Nacht (!) ein Zertifikat.

 

Als aktive Users werden diejenigen bezeichnet, welche innerhalb der letzten 30 Tage eine E-Mail gesendet haben und nicht den State inactive haben.

 

empty

anchor link Achtung:

Funktioniert nur bei gleichzeitig aktiver Option Automatically renew expiring certificates if validity days left less than

 

Die vorgenommenen Änderungen werden über die Schaltfläche Save gespeichert.

 

  

Tastaturnavigation

F7 für Tastaturnavigation
ALT halten und Buchstaben drücken

Diese Info: ALT+q
Seitentitel: ALT+t
Seiteninhalt: ALT+b
Inhalte: ALT+c
Suche: ALT+s
Ebene höher: ESC