Inhaltsverzeichnis
< Alle Themen
Drucken

Richtige Angabe des AD CS – CA Namen

Appterix bietet die Möglichkeit der Anbindung Ihrer AD CS zum Zertifikat-Enrollment auf YubiKeys.

Zur Installation der Anbindung von AD Zertifizierungsstellen finden Sie hier eine Anleitung: AD CS Andindung

Angabe des CA Name

Wenn Sie nur eine CA verwendet, müssen Sie keinen Eintrag beim CA Name machen.

Zur Angabe des CA Namen in den entsprechenden Feldern empfiehlt sich die Angabe wie folgt:

<FQDN des CAHostName>\<CA Name>

Standardmäßig folgt die Namenskonvention in AD CS dem Muster DomainName-CAHostName-CA. Oftmals sind aus Sicherheitsgründen eigene CA Namen gewählt.

Wenn Sie herausfinden möchten, wie die Zertifizierungsstelle (Certification Authority, CA) in deiner Windows Active Directory-Zertifikatsdienste (AD CS) heißt, gibt es mehrere Möglichkeiten:

Zertifizierungsstellen-Konsole

Öffnen Sie die Zertifizierungsstellen-Verwaltungskonsole:
certsrv.msc
(Drücken Sie Win + R, geben certsrv.msc ein und bestätigen mit Enter).

Sie sehen den Namen der Zertifizierungsstelle oben im Fenster.

Eingabeaufforderung

Öffnen Sie die Eingabeaufforderung (cmd) als Administrator. Geben Sie den folgenden Befehl ein und drücken Enter:
powershell
certutil -dump

Der Name der Zertifizierungsstelle wird unter „CA Name“ oder „CA Configuration“ angezeigt.

Wichtige Hinweise

  • Einige CA’s unterstützen kein LDAPS. Versuchen Sie daher Ihre Überprüfungen mit und ohne den Haken bei LDAPS.
  • Die Angaben der CA Namen im AD Sync Control Panel müssen identisch mit denen des Benutzerimport in der EM Platform.