opsmith / active-directory / Modul

Certificate Services & PKI (AD CS)

Die Active-Directory-PKI als Verteidiger verstehen und sicher betreiben: zweistufige Hierarchie mit Offline-Root, Certificate Templates und Enroll-Rechte, EKU-Wirkung, Herkunft von Subject/SAN, die Fehlkonfig-Klassen ESC1 und ESC8, Härtung, CRL-/Revocation-Abhängigkeit und der Blast-Radius eines kompromittierten CA-Schlüssels.

EINFÜHRUNGCertificate Services & PKI: Vertrauensanker, Templates, EKU und die ESC-Fehlkonfigurationen~9 Min
ADR-001PKI-HIERARCHYeinstieg
ADR-002PKI-HIERARCHYsolide
ADR-003EKUeinstieg
ADR-004EKUsenior
ADR-005CERT-TEMPLATEsenior
ADR-006CERT-TEMPLATEsenior
ADR-007CERT-ENROLLMENTsenior
ADR-008CERT-HARDENINGsolide
CONFIG-009MISSION · ESC1principal
ADR-010ESC8principal
ADR-011CERT-HARDENINGsenior
ADR-012REVOCATIONsenior
ADR-013REVOCATIONsolide
ADR-014CA-KEY-PROTECTprincipal
ADR-015CA-KEY-PROTECTprincipal