Supposons le scénario suivant :
- Eine Zertifizierungsstelle verfügt über mehrere Zertifizierungsstellen-Zertifikate.
- Mehr als ein Zertifizierungsstellen-Zertifikat verwendet den gleichen privaten Schlüssel, da z.B. das Zertifizierungsstellen-Zertifikat mit dem gleichen Schlüsselpaar erneuert wurde.
- Wird eines dieser Zertifizierungsstellen-Zertifikate widerrufen, werden auch für die anderen Zertifizierungsstellen-Zertifikate, welche den gleichen Schlüssel verwenden, keine Sperrlisten mehr von der Zertifizierungsstelle ausgestellt.
Cause
Connaissez-vous TameMyCerts? TameMyCerts est un add-on pour l'autorité de certification Microsoft (Active Directory Certificate Services). Il étend la fonction de l'autorité de certification et permet de Application de la réglementationIl s'agit d'un logiciel de gestion des certificats qui permet d'automatiser l'émission de certificats en toute sécurité. TameMyCerts est unique dans l'écosystème Microsoft, a déjà fait ses preuves dans d'innombrables entreprises du monde entier et est disponible sous une licence libre. Il peut téléchargé via GitHub et être utilisé gratuitement. Une maintenance professionnelle est également proposée.
Wird ein Zertifizierungsstellen-Zertifikat widerrufen, wird für dieses Zertifizierungsstellen-Zertifikat keine Sperrliste mehr ausgestellt.
Da es pro privatem Schlüssel jeweils nur eine Sperrliste gibt, hat dies also auch Auswirkungen auf andere Zertifikate der Zertifizierungsstelle, wenn diese den gleichen Schlüssel verwenden.
Der gleiche Effekt tritt auch ein, wenn die übergeordnete Zertifizierungsstelle in den „Untrusted Certificates“ Speicher auf der Zertifizierungsstelle eingetragen wird.
Solution
Der Effekt tritt in dieser Form nur auf, wenn das widerrufene Zertifikat nicht das aktuelle Zertifizierungsstellen-Zertifikat ist. Somit kann es aus der Konfiguration der Zertifizierungsstelle entfernt werden.
Die Vorgehensweise ist im Artikel „Suppression d'anciens certificats d'autorité de certification de la configuration d'une autorité de certification " décrit.
Liens complémentaires :
- Suppression d'anciens certificats d'autorité de certification de la configuration d'une autorité de certification
- Quelle est l'influence de la révocation d'un certificat d'autorité de certification sur l'autorité de certification ?
- Welchen Einfluss hat der Import eines Stammstellenzertifikats in den „Untrusted Certificates“ Speicher auf die Zertifizierungsstelle?
Les commentaires sont fermés.