|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/einfuhrung-in-active-directory-zertifikatsdienste/
课程评论:没有评论
**课程摘要:Active Directory 证书服务入门** 本课程深入探讨了数字证书的原理、应用及其在 Active Directory 环境中的管理。 **核心内容:** * **证书基础:** 课程首先解释了什么是数字证书,它们如何充当数字身份标识,以及在 HTTPS 连接、数字签名等日常场景中的重要作用。此外,还将详细讲解公钥、私钥的概念,以及非对称加密的工作原理。 * **证书的存储与信任:** 学习如何安全地存储证书,以及了解证书颁发机构 (CA) 的作用。重点关注如何在互联网浏览或应用程序使用时,浏览器或应用程序如何验证 HTTPS 连接证书的信任度,特别是 SSL/TLS 连接的建立过程。 * **Active Directory 集成 CA 的部署与管理:** * **安装与配置:** 演示如何在 Windows Server 2022 环境下安装一个两层CA结构,包括离线根 CA 和集成在 Active Directory 中的企业 CA。 * **证书模板与分发:** 讲解如何为用户和计算机创建自定义证书模板,并通过组策略进行分发。 * **证书申请与下载:** 部署一个网站,方便用户申请和下载证书。 * **吊销列表管理:** 详细介绍证书吊销列表 (CRL) 和增量吊销列表 (Delta CRL) 的管理,并探讨证书被吊销后的处理机制。 * **注册代理 (Enrollment Agents) 的应用:** 演示如何创建注册代理,使其能够代表他人申请证书,并提供一个实际操作案例。 * **密钥恢复与归档:** 学习如何对密钥进行归档,以防止数据丢失,并通过示例演示密钥的删除和恢复过程。 * **CA 的安全与监控:** 介绍 CA 的安全加固和监控措施,以及如何将现有的 CA 迁移到新的服务器。 * **PowerShell 自动化:** 最后,课程将介绍使用 PowerShell 模块来管理证书服务,实现自动化操作。 本课程旨在帮助学习者全面掌握 Active Directory 证书服务的部署、配置和管理,以提升企业 IT 环境的安全性和效率。
Zertifikate sind wie Personalausweise. Sie bestätigen die Identität. Sie spielen unter anderem bei HTTPS Verbindungen eine wichtige Rolle, aber auch in unserem täglichen Leben haben wir mit Zertifikaten zu tun, zum Beispiel anhand der digitalen (Handy) Signatur. In diesem Kurs beginnen wir zuerst mit der Frage "Was ist ein Zertifikat" und wo wird es eingesetzt. Was ist ein öffentlicher Schlüssel, was ein privater Schlüssel? Wie funktioniert die asymmetrische Verschlüsselung? Wie kann ich Zertifikate sicher speichern und wozu brauchen wir eine Zertifizierungsstelle? Wenn wir im Internet surfen oder ein App öffnen wird im Hintergrund eine SSL Verbindung aufgebaut. Wie wird bestimmt ob der Browser oder die App dem Zertifikat dieser HTTPS Verbindung vertraut oder nicht? Wir beginnen mit der Installation einer zweistufigen Zertifizierungsstelle mit Windows Server 2022. Wir installieren eine Offline-Root CA und betreiben eine Unternehmens-CA in Active Directory. Es werden für Benutzer und Computer Zertifikatsvorlagen erstellt und per Gruppenrichtlinien verteilt. Nicht nur das, wir stellen auch eine Website bereit, auf der Benutzer Zertifikate anfordern und herunterladen können. Das Management von Sperrlisten und Delta-Sperrlisten wird nicht zu kurz kommen, denn wir stellen uns die Frage "Was passiert wenn ich ein Zertifikat sperre?" Eine Active Directory integrierte CA bietet die Möglichkeit Enrollment Agents zu erstellen. Diese dürfen im Namen anderer Zertifikate anfordern. Ein hohes Recht. Wir werden ein praxisnahes Beispiel durchführen und Zertifikate für andere anfordern und diese bereitstellen. Wenn ein Schlüssel verloren geht dann sollte dieser wiederhergestellt werden. Die Archivierung von Schlüsseln kann Datenverlust verhindern. Wir werden einen Schlüssel löschen und diesen wiederherstellen. Das Thema "Sichern und Überwachen" einer CA rundet das Thema ab und sichert vor Datenverlust oder schafft die Möglichkeit die bestehende CA auf einen anderen Server zu "moven." Zum Schluß sehen wir uns im den PowerShell Modul für Zertifikatsdienste etwas um. Ich freue mich auf spannende Stunden und wünsche viel Spaß beim Kurs.