Änderungen von Dokument RangeeOS - Mit SCEP ein Computer-Benutzerzertifikat beziehen
Zuletzt geändert von Tobias Wintrich am 2026/02/20 08:24
Von Version 15.1
bearbeitet von Tobias Wintrich
am 2025/07/10 09:05
am 2025/07/10 09:05
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 16.1
bearbeitet von Tobias Wintrich
am 2026/02/20 08:24
am 2026/02/20 08:24
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (1 geändert, 0 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Inhalt
-
... ... @@ -18,7 +18,7 @@ 18 18 19 19 == Strong Certificate Binding == 20 20 21 -Seit Februar 2025 müssen alle Computerzertifikate, die sich gegenüber einem Windows-Netzwerkrichtlinienserver authentifizieren, die Anforderungen an das Strong Certificate Binding erfüllen (Quelle: [[Microsoft>>https://support.microsoft.com/en-us/topic/kb5014754-certificate-based-authentication-changes-on-windows-domain-controllers-ad2c23b0-15d8-4340-a468-4d4f3b188f16]]). Bis September 2025 kann die Durchsetzung dieser Anforderung noch durch das Setzen des folgenden Registrierungsschlüssels aufgeschoben werden: 21 +Seit Februar 2025 müssen alle **Computerzertifikate**, die sich gegenüber einem Windows-Netzwerkrichtlinienserver authentifizieren, die Anforderungen an das Strong Certificate Binding erfüllen (Quelle: [[Microsoft>>https://support.microsoft.com/en-us/topic/kb5014754-certificate-based-authentication-changes-on-windows-domain-controllers-ad2c23b0-15d8-4340-a468-4d4f3b188f16]]). Bis September 2025 kann die Durchsetzung dieser Anforderung noch durch das Setzen des folgenden Registrierungsschlüssels aufgeschoben werden: 22 22 23 23 {{{Key: HKLM:\SYSTEM\CurrentControlSet\Services\Kdc 24 24 Name: StrongCertificateBindingEnforcement ... ... @@ -63,7 +63,6 @@ 63 63 64 64 **Beispielkonfiguration** für einen Zertifikatsserver mit dem Hostnamen dc2019.windows.local in unserer Testumgebung: 65 65 66 - 67 67 68 68 [[image:1752130525822-903.png]] 69 69