PKI & Active Directory Certificate Services Hasain Alshakarti, TrueSec Senior Security Advisor hasain.alshakarti@truesec.se Level 300
Varför PKI Interna krav Externa krav Kryptering Oavvislighet & autentisering Riktighet Externa krav Lag om kvalificerade elektroniska signaturer
Rutiner och processer Utse en ägare Regelverk: CP, CPS Revokeringslistor, CRL Giltighetstider och nycklar Registrering, verifiering och utfärdande
Design & struktur Vad ska skyddas Vilka är användarna? Externa/interna? Applikationer & tillämpningar Integration med andra utgivare Antal CA & CA hierarkier
Design & struktur Roller och ansvarsområden Mjuka och hårda certifikat Hantering/arkivering av nycklar Integration med Active Directory Beroenden & andra system
PKI & Windows Server 2008 Cryptography API Next Generation Restricted Enrollment Agent Restricted Certificate Managers OCSP Support Certificate Services Client
Summering & mer information PKI for Windows Server www.microsoft.com/pki PKI & Certificate Services labbar www.labcenter.se www.truesec.se