Peter Kloep

PKI und CA in Windows-Netzwerken

Das umfassende Handbuch. 3. Auflage
eBook (epub), 767 Seiten
EAN 9783836296434
Veröffentlicht Juni 2024
Verlag/Hersteller Rheinwerk eBooks

Auch erhältlich als:

Buch (Hardcover)
69,90
69,90 inkl. MwSt.
Teilen
Beschreibung

Die Referenz für sichere Windows-Infrastrukturen Sicherheit gehört in die Hände von Profis. Und dieses Buch ist geschrieben von einem ausgezeichneten Security- und Windows-Profi. Peter Kloep führt Ihnen ausführlich vor, wie Ihnen der Aufbau einer sicheren Public Key Infrastructure mit dem Windows Server gelingt. Dafür bietet er Ihnen jede Menge nützliches Insider- und Hintergrundwissen sowie zahlreiche Tipps aus der Praxis und umfassende Anleitungen. Das Buch liefert Ihnen alle Schritte von der Einrichtung der CA bis zum Ablauf oder Widerruf der Zertifikate und betrachtet damit die gesamte Lebenszeit der Infrastruktur. Lernen Sie, wie Sie für Sicherheit in Ihrem Netzwerk sorgen, indem Sie WLAN- und VPN-Zugangspunkte schützen, BitLocker, S/MIME sowie IPSec einsetzen und Zertifikatsstellen für Mail- und Webserver konfigurieren. Ein umfassendes Werk, das Ihnen mit vielen Praxistipps hilft, Ihre IT noch besser abzusichern. Aktuell zum neuen Windows Server!- Aufbau und Pflege einer Windows CA und PKI- SmartCards, BitLocker, S/MIME, IPSec und Co. in der Praxis- Kryptografiegrundlagen, Zertifikatserstellung, Schlüsselverwaltung, mehrstufige Authentifizierung u. v. m. Aus dem Inhalt:- Grundlagen: Public Key Infrastructure und Certificate Authority- Was ist eine PKI, wozu wird sie verwendet, aus welchen Komponenten besteht sie?- Verschlüsselung vs. Signatur, Algorithmen, Gültigkeit eines Zertifikats prüfen- Aufbau und Planung der Infrastruktur einer Windows-Zertifizierungsstelle: notwendige Parameter und Rahmenbedingungen für eine CA-Installation- Installation und Konfiguration einer mehrstufigen Windows CA-Infrastruktur- Verwalten von Zertifikatsvorlagen, Konfiguration der Schlüsselarchivierung, Funktionstests- Einsatz einer Windows CA-Infrastruktur im Unternehmen- Zertifikate für Domaincontroller, WLAN- und VPN-Zugriff, BitLocker, IPSec, Web- und Mailserver, S/MIME, Codesignaturen, Registrierungsagenten- SmartCards zur Zweifaktor-Authentifizierung- Wartung einer Windows-Zertifizierungsstellen-Infrastruktur: Erneuern eines CA-Zertifikates- Backup und Recovery- Migration und Monitoring der Zertifizierungsstelle

Portrait

Peter Kloep ist ein herausragender Experte für sichere Windows-Infrastrukturen im deutschsprachigen Raum. Seit 2002 ist er Microsoft Certified Trainer und hat seitdem zahlreiche technische Trainings zur Windows-Administration durchgeführt. Außerdem ist er Microsoft Certified Systems Engineer und Microsoft Certified Solutions Expert - Windows Server 2012.Er war bei Microsoft als Premier Field Engineer tätig und unterstützte dort Premier-Kunden in den Bereichen Identity Management und Security. Er kennt daher die in diesem Buch beschriebenen Fragestellungen aus der Praxis, ist mit den Ansprüchen der Unternehmen vertraut und geht gezielt auf potentielle Fallstricke und Probleme ein.

Inhaltsverzeichnis

Materialien zum Buch ... 11 Vorwort ... 13 Geleitwort des Fachgutachters ... 15 1. Public Key Infrastructure und Certificate Authority ... 17 1.1 ... Was ist ein Zertifikat? ... 19 1.2 ... Zertifizierungsstellen ... 65 1.3 ... Aufbau einer Infrastruktur für öffentliche Schlüssel ... 73 1.4 ... Protokolle und Algorithmen ... 75 2. Aufbau einer Windows-CA-Infrastruktur ... 87 2.1 ... Notwendige Parameter und Rahmenbedingungen für eine CA-Installation ... 88 2.2 ... Installationsvoraussetzungen für eine CA ... 98 2.3 ... Notwendige Rechte für die Installation einer Zertifizierungsstelle ... 105 2.4 ... Installation der AD CS-Rolle ... 113 2.5 ... Konfiguration einer einfachen CA-Infrastruktur ... 136 2.6 ... Installation einer mehrstufigen CA-Infrastruktur ... 160 2.7 ... Die Funktionsweise der installierten Umgebung prüfen ... 223 2.8 ... Installation einer Zertifizierungsstelle auf einem Windows Server Core ... 226 2.9 ... Zertifikatrichtlinie und Zertifikatverwendungsrichtlinie ... 233 2.10 ... Verwendung von Hardware-Security-Modulen (HSMs) ... 240 2.11 ... Installation der zusätzlichen AD CS-Rollendienste ... 248 2.12 ... Hochverfügbarkeit ... 276 2.13 ... PowerShell-Skripte für die Installation ... 285 2.14 ... Schritt-für-Schritt-Installationsanleitung ... 294 3. Anpassung der Zertifizierungsstelle und Verteilen von Zertifikaten ... 307 3.1 ... Konfiguration einer Zertifizierungsstelle ... 307 3.2 ... Zertifikatvorlagen verwalten ... 350 3.3 ... Zertifikate an Clients verteilen ... 372 4. Eine Windows-CA-Infrastruktur verwenden ... 403 4.1 ... Zertifikate für Webserver ... 403 4.2 ... Clientzertifikate zur Authentifizierung an einem Webserver ... 440 4.3 ... Zertifikate für Domänencontroller ... 446 4.4 ... EFS verwenden ... 460 4.5 ... BitLocker und die Netzwerkentsperrung ... 473 4.6 ... Smartcard-Zertifikate verwenden ... 522 4.7 ... Den WLAN-Zugriff mit Zertifikaten absichern ... 551 4.8 ... Verwendung von 802.1x für LAN-Verbindungen ... 577 4.9 ... Den VPN-Zugang mit Zertifikaten absichern ... 583 4.10 ... Zertifikate zur Absicherung von Netzwerkkommunikation mit IPSec verwenden ... 599 4.11 ... Zertifikate für Exchange verwenden ... 613 4.12 ... S/MIME verwenden ... 621 4.13 ... Die Codesignatur verwenden ... 642 4.14 ... Zertifikate bei den Remotedesktopdiensten verwenden ... 654 4.15 ... Zertifikate für Hyper-V ... 671 4.16 ... Zertifikate für das Windows Admin Center ... 674 4.17 ... CEP und CES ... 675 4.18 ... Zertifikate für die Active Directory-Verbunddienste (AD FS) ... 680 4.19 ... Zertifikatverteilung über Intune ... 682 4.20 ... Zertifikate für VMware ... 682 5. Betrieb und Wartung einer Windows-CA-Infrastruktur ... 689 5.1 ... Überwachung der Zertifizierungsstelle ... 689 5.2 ... Ein CA-Zertifikat erneuern ... 695 5.3 ... Sicherung und Wiederherstellung ... 702 5.4 ... Eine Zertifizierungsstelle migrieren ... 711 5.5 ... Eine Zertifizierungsstelle entfernen ... 712 5.6 ... Wartungsaufgaben an der Datenbank ... 715 5.7 ... Zertifikatmanagement mit dem Microsoft Identity Manager (MIM) ... 717 5.8 ... Sicherheit rund um die Zertifizierungsstelle ... 718 Glossar ... 747 Index ... 759

Technik
Sie können dieses eBook zum Beispiel mit den folgenden Geräten lesen:
• tolino Reader 
Laden Sie das eBook direkt über den Reader-Shop auf dem tolino herunter oder übertragen Sie das eBook auf Ihren tolino mit einer kostenlosen Software wie beispielsweise Adobe Digital Editions. 
• Sony Reader & andere eBook Reader 
Laden Sie das eBook direkt über den Reader-Shop herunter oder übertragen Sie das eBook mit der kostenlosen Software Sony READER FOR PC/Mac oder Adobe Digital Editions auf ein Standard-Lesegeräte. 
• Tablets & Smartphones 
Möchten Sie dieses eBook auf Ihrem Smartphone oder Tablet lesen, finden Sie hier unsere kostenlose Lese-App für iPhone/iPad und Android Smartphone/Tablets. 
• PC & Mac 
Lesen Sie das eBook direkt nach dem Herunterladen mit einer kostenlosen Lesesoftware, beispielsweise Adobe Digital Editions, Sony READER FOR PC/Mac oder direkt über Ihre eBook-Bibliothek in Ihrem Konto unter „Meine eBooks“ -  „online lesen“.
 
Bitte beachten Sie, dass die Kindle-Geräte das Format nicht unterstützen und dieses eBook somit nicht auf Kindle-Geräten lesbar ist.
Hersteller
Libri GmbH
Friedensallee 273

DE - 22763 Hamburg

E-Mail: GPSR@libri.de

Website: www.libri.de

Das könnte Sie auch interessieren

Ben Aaronovitch
Ein weißer Schwan in Tabernacle Street
eBook (epub)
Sofort lieferbar (Download)
9,99
Katharina Zweig
Weiß die KI, dass sie nichts weiß?
eBook (epub)
Sofort lieferbar (Download)
16,99
Marc Elsberg
ZERO - Sie wissen, was du tust
eBook (epub)
Sofort lieferbar (Download)
10,99
Roberto Simanowski
Sprachmaschinen
eBook (epub)
Sofort lieferbar (Download)
19,99
Ernest Cline
Ready Player One
eBook (epub)
Sofort lieferbar (Download)
8,99
Andreas Erle
Das kann KI
eBook (epub)
Sofort lieferbar (Download)
16,99
Yuval Noah Harari
NEXUS
eBook (epub)
Sofort lieferbar (Download)
26,99
Neal Stephenson
Snow Crash
eBook (epub)
Sofort lieferbar (Download)
14,99
Anna-Verena Nosthoff
Kybernetik und Kritik
eBook (epub)
Sofort lieferbar (Download)
27,99
Tiago Forte
Die PARA-Methode
eBook (epub)
Sofort lieferbar (Download)
15,99
Ernest Cline
Ready Player Two
eBook (epub)
Sofort lieferbar (Download)
4,99
Dirk Baecker
Digitalisierung
eBook (epub)
Sofort lieferbar (Download)
19,99
Ingo Dachwitz
Digitaler Kolonialismus
eBook (epub)
Sofort lieferbar (Download)
21,99
Sofort lieferbar (Download)
9,99
Andrian Kreye
Der Geist aus der Maschine
eBook (epub)
Sofort lieferbar (Download)
16,99
Sofort lieferbar (Download)
9,99
Axel Miesen
Ansible
eBook (epub)
Sofort lieferbar (Download)
39,90
Elisa Hoven
Das Ende der Wahrheit?
eBook (epub)
Sofort lieferbar (Download)
18,99
Jenny Odell
Nichts tun
eBook (epub)
Sofort lieferbar (Download)
11,99
Sofort lieferbar (Download)
0,00
Matthias Matting
Tolino shine - das inoffizielle Handbuch.
eBook (epub)
Sofort lieferbar (Download)
2,99
Sofort lieferbar (Download)
9,99
Michael Kofler
Linux
eBook (pdf)
Sofort lieferbar (Download)
49,90
Nils C. Kumkar
Alternative Fakten
eBook (epub)
Sofort lieferbar (Download)
17,99
Florian Butollo
Das knappe Gut Arbeit
eBook (epub)
Sofort lieferbar (Download)
19,99
Detlef Krause
Webtexten für Nicht-Texter
eBook (epub)
Sofort lieferbar (Download)
15,99
Bernd Öggl
Git
eBook (pdf)
Sofort lieferbar (Download)
39,90
Sofort lieferbar (Download)
0,00
Herbert Hertramph
Raspberry Pi 400 Schnelleinstieg
eBook (pdf)
Sofort lieferbar (Download)
9,99
Sofort lieferbar (Download)
2,99
Mustafa Suleyman
The Coming Wave
eBook (epub)
Sofort lieferbar (Download)
17,99
Sofort lieferbar (Download)
39,90
Ralf-Peter Kleinert
Proxmox VE 8 Powerbuch
eBook (epub)
Sofort lieferbar (Download)
7,99
Matteo Grosse-Kampm...
Meine digitale Sicherheit für Dummies
eBook (epub)
Sofort lieferbar (Download)
17,99
Sofort lieferbar (Download)
2,99
Andreas Erle
Das kann KI
eBook (pdf)
Sofort lieferbar (Download)
16,99