Fungerande IT-Lösningar

Active.se
Utskriftsvänlig version 

Offline CA

Denna sida beskriver scenario med Offline Exterprice CA. Detta scenario har fördelar och nackdelar. Här är några av dessa beskrivna.

En offline root CA är en certifikatserver som bara används för att skapa certifikat för andra certifikatservrar. Tanken är att denna server inte skall ha kontakt med clienterna utan förvarans på en säker plats. När certifikat skall flyttas mellan denna server och de underliggande certifikatservrarna måste någon form av flyttbart media (diskett) användas.

Detta är en mycket säker metod men den innebär visst merarbete och dessutom kräver den .

Det kan också vara lämpligt att öka livslängden på de certifikat man utfärdar till underliggande CA's. Detta gör man i registry genom att redigera:

HKLM\System\CurrentControlSet\Services\CertSvc\Configuration\<CA Name>\ValidityPeriodUnits
HKLM\System\CurrentControlSet\Services\CertSvc\Configuration\<CA Name>\ValidityPeriod

Kontakt Offline CA
Vill du veta mer kontakta:
Jörgen Strandberg via ,
Logga in:
Anvnamn:
Lösenord: