Supposons le scénario suivant :
- L'ordinateur d'un utilisateur est détourné ou infecté par un logiciel malveillant.
- L'intégrité des certificats se trouvant sur l'ordinateur ne peut plus être garantie.
- Les certificats de l'utilisateur/de l'utilisatrice qui ont été demandés sur cet ordinateur doivent être révoqués.
- On souhaite toutefois éviter de révoquer tous les certificats d'un utilisateur.
- Il faut donc établir un lien entre les certificats de l'utilisateur et l'ordinateur sur lequel ils ont été demandés.
Si les certificats ont été envoyés par Autoenrollment nous pouvons tirer parti du fait qu'un attribut correspondant faisait partie de la demande de certificat initiale et que la demande de certificat est stockée avec le certificat dans la base de données de l'autorité de certification.
Continuer la lecture de « Eine Zuordnung von einem Benutzerzertifikat zum dazugehörigen Computer herstellen »