Blackberry MUSIC GATEWAY - VERWENDEN DES BROWSERS AUF IHREM COMPUTER Instrukcja Użytkownika Strona 218

  • Pobierz
  • Dodaj do moich podręczników
  • Drukuj
  • Strona
    / 327
  • Spis treści
  • BOOKMARKI
  • Oceniono. / 5. Na podstawie oceny klientów
Przeglądanie stron 217
SafeGuard Enterprise-Datenbank hinterlegt. Im Bereich Token können Sie sich in der
Registerkarte Token-Information die Daten anzeigen lassen.
23.6 Versehen von Token oder Smartcards mit Zertifikaten
Außer den Anmeldeinformationen können auf einen Token auch Zertifikate geschrieben
werden. Es ist möglich, den privaten Teil des Zertifikats (.p12-Datei) ausschließlich auf dem
Token zu speichern. Benutzer können sich dann jedoch nur mit dem Token anmelden. Wir
empfehlen den Einsatz von PKI-Zertifikaten.
Sie können Authentisierungsdaten auf verschiedene Arten dem Token zuweisen:
durch Generieren von Zertifikaten direkt auf dem Token
durch Zuweisen von Daten, die sich bereits auf dem Token befinden
durch Importieren von Zertifikaten aus einer Datei
Hinweis:
CA Zertifikate können nicht von einem Token entnommen und in der Datenbank oder im
Zertifikatsspeicher gespeichert werden. Wenn Sie CA-Zertifikate verwenden möchten (oder
müssen), müssen diese in Dateiform zur Verfügung stehen, nicht nur auf einem Token. Dies
gilt auch für CRLs (Certificate Revocation List). Außerdem muss die Kombination von
CA-Zertifikaten und CRL auf einem Token zusammenpassen, da ansonsten eine Anmeldung
an allen betroffenen Computern nicht mehr möglich ist. Überprüfen Sie die Korrektheit von
CA und CRL. SafeGuard Enterprise übernimmt diese Überprüfung nicht! SafeGuard Enterprise
kann dann nur mit ablaufenden Zertifikaten umgehen, wenn der alte und neue private Schlüssel
auf demselben Token stehen.
23.6.1 Erzeugen von Zertifikaten durch Token
Um Zertifikate durch Token zu erzeugen, benötigen Sie das Zugriffsrecht Voller Zugriff für
den relevanten Benutzer.
Sie können neue Zertifikate direkt durch den Token generieren lassen, wenn zum Beispiel
keine Zertifikatsinfrastruktur vorhanden ist.
Hinweis:
Wird der private Teil des Zertifikats allein auf den Token geschrieben, hat der Benutzer nur
mit dem Token Zugriff auf seinen privaten Schlüssel. Der private Schlüssel befindet sich dann
nur noch auf dem Token. Wenn der Token verloren geht, ist der Zugriff auf den privaten
Schlüssel nicht mehr möglich.
Voraussetzung: Der Token ist ausgestellt.
1. Klicken Sie im SafeGuard Management Center auf Benutzer und Computer.
2. Stecken Sie den Token an der USB-Schnittstelle ein.
SafeGuard Enterprise liest den Token ein.
3. Markieren Sie den Benutzer, für den Sie ein Zertifikat generieren wollen, und öffnen Sie
im rechten Arbeitsbereich die Registerkarte Zertifikat.
218
SafeGuard Enterprise
Przeglądanie stron 217
1 2 ... 213 214 215 216 217 218 219 220 221 222 223 ... 326 327

Komentarze do niniejszej Instrukcji

Brak uwag