{"id":226629,"date":"2024-04-02T13:00:49","date_gmt":"2024-04-02T13:00:49","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=226629"},"modified":"2026-06-29T12:07:52","modified_gmt":"2026-06-29T12:07:52","slug":"active-directory-zertifikatdienste-definition-konfiguration","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/de\/blog\/active-directory-zertifikatdienste-definition-konfiguration\/","title":{"rendered":"Active Directory-Zertifikatdienste: Definition &#038; Konfiguration"},"content":{"rendered":"<p><span style=\"font-weight: 400;\"><div class=\"in-context-cta\"><h2>Schl\u00fcsselpunkte<\/h2>\n<ul>\n<li>Active Directory Certificate Services (AD CS) ist eine wichtige Windows Server-Rolle, die eine umfassende Public-Key-Infrastruktur (PKI) f\u00fcr die Ausstellung, Verwaltung und Sperrung digitaler Zertifikate in einem Dom\u00e4nennetzwerk bereitstellt.<\/li>\n<li>AD CS ist eng in die Active Directory-Dom\u00e4nendienste (AD DS) integriert, was eine zentralisierte Verwaltung erm\u00f6glicht und die Nutzung der bestehenden Dom\u00e4neninfrastruktur f\u00fcr eine optimierte Zertifikatsverwaltung und Identit\u00e4tspr\u00fcfung nutzt.<\/li>\n<li>Zur Kernkonfiguration geh\u00f6ren die Anpassung von Zertifikatsvorlagen, die Festlegung von Registrierungsrichtlinien sowie die Einrichtung von Zertifikatssperrlisten (CRLs) oder des Online Certificate Status Protocol (OCSP) zur \u00dcberpr\u00fcfung des Zertifikatsstatus in Echtzeit.<\/li>\n<li>Der Einsatz von AD CS erh\u00f6ht die Netzwerksicherheit, indem er eine starke zertifikatsbasierte Authentifizierung, sichere Kommunikation durch Verschl\u00fcsselung (SSL\/TLS), digitale Signaturen und sichere E-Mail-Kommunikation (S\/MIME) erm\u00f6glicht.<\/li>\n<li>Um eine zuverl\u00e4ssige AD CS-Infrastruktur aufrechtzuerhalten, m\u00fcssen bew\u00e4hrte Verfahren befolgt werden, darunter die Einschr\u00e4nkung der Administratorrechte, die Durchf\u00fchrung regelm\u00e4\u00dfiger \u00dcberwachungsma\u00dfnahmen, die Implementierung sicherer Sicherungs- und Wiederherstellungsverfahren sowie die Gew\u00e4hrleistung der Einhaltung der PKI-Richtlinien.<\/li>\n<\/ul>\n<\/div><\/span><\/p>\n<p><span style=\"font-weight: 400;\">Zahlreiche Unternehmen verlassen sich auf Windows Server als das R\u00fcckgrat ihrer IT-Infrastruktur. Viele nutzen auch PKI, um verschiedene Sicherheitsanforderungen zu erf\u00fcllen, wie beispielsweise Webserver-Sicherheit (SSL), zertifikatsbasierte Authentifizierung, digitale Dokumentensignaturen und E-Mail-Verschl\u00fcsselung (<a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-s-mime\/\">S\/MIME<\/a>). <strong>Active Directory-Zertifikatdienste (Active Directory Certificate Services, kurz AD CS)<\/strong> ist eine Windows Server-Rolle, die diese beiden Elemente miteinander verbindet. In diesem Artikel erfahren Sie, was AD CS ist, wie Sie es am besten einsetzen und wie Sie es konfigurieren.<\/span><\/p>\n<p>Sehen Sie sich den Video-Guide zu <a href=\"https:\/\/www.ninjaone.com\/videos\/network-management\/active-directory-certificate-services-an-overview\/\">Active Directory-Zertifikatsdiensten an: Erkl\u00e4rung und Konfiguration von AD CS [Video]<\/a>.<\/p>\n<div style=\"padding: 56.25% 0 0 0; position: relative;\"><iframe style=\"position: absolute; top: 0; left: 0; width: 100%; height: 100%;\" title=\"Active Directory-Zertifikatdienste: Ein \u00dcberblick\" src=\"\/\/player.vimeo.com\/video\/1084313324?title=0&amp;amp;byline=0\" width=\"425\" height=\"350\" frameborder=\"0\" data-mce-fragment=\"1\"><\/iframe><\/div>\n<p><script src=\"https:\/\/player.vimeo.com\/api\/player.js\"><\/script><\/p>\n<h2>Was sind Active Directory-Zertifikatdienste (AD CS)?<\/h2>\n<p><span style=\"font-weight: 400;\">Active Directory-Zertifikatdienste sind eine Funktion in Windows-Server-Umgebungen, die eine <a href=\"https:\/\/www.okta.com\/identity-101\/public-key-infrastructure\/\" target=\"_blank\" rel=\"noopener\">Public-Key-Infrastruktur (PKI)<\/a> f\u00fcr die Ausstellung und Verwaltung digitaler Zertifikate bereitstellt. Zertifikate werden verwendet, um Kommunikation abzusichern, die Identit\u00e4t von Benutzer:innen und Ger\u00e4ten zu \u00fcberpr\u00fcfen und den sicheren Datenaustausch in einem Netzwerk zu erleichtern. AD CS gibt Organisationen die M\u00f6glichkeit, Zertifikate auszustellen, zu erneuern, zu widerrufen und an Benutzer:innen, Computer und Dienste im Netzwerk zu verteilen.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Wie der Name vermuten l\u00e4sst, ist Active Directory ein Verzeichnisdienst, der f\u00fcr Windows-Dom\u00e4nennetzwerke konzipiert ist. Die Grundlage jeder Implementierung von Active Directory sind die <a href=\"https:\/\/www.techtarget.com\/searchwindowsserver\/definition\/Microsoft-Active-Directory-Domain-Services-AD-DS\/\" target=\"_blank\" rel=\"noopener\">Active Directory Domain Services (AD DS)<\/a>. AD DS speichern Informationen \u00fcber Benutzer:innen, Computer und Gruppen innerhalb einer Dom\u00e4ne, pr\u00fcfen deren Anmeldeinformationen und legen Zugriffsrechte fest. AD CS wurden in Windows Server 2008 eingef\u00fchrt, um digitale Zertifikate f\u00fcr die Computer-, Benutzer- und Ger\u00e4tekonten in der Domain auszustellen, die Sicherheit zu erh\u00f6hen und zus\u00e4tzliche Authentifizierungsmethoden bereitzustellen.<\/span><\/p>\n<div class=\"in-context-cta\"><p>Haben Sie Schwierigkeiten bei der Verwaltung von Active Directory? Optimieren Sie Ihre AD-Verwaltung und -Arbeitsabl\u00e4ufe mit NinjaOne.<\/p>\n<p>Erfahren Sie mehr \u00fcber <a href=\"https:\/\/www.ninjaone.com\/de\/rmm\/active-directory-management\/\">Active-Directory-Management mit NinjaOne<\/a>.<\/p>\n<\/div>\n<h2>Konfiguration und Zertifikatsverwaltung von AD CS<\/h2>\n<p><span style=\"font-weight: 400;\">Eine ordnungsgem\u00e4\u00dfe Zertifikatsverwaltung und -konfiguration ist wichtig, um eine sichere und effiziente PKI innerhalb eines Unternehmens aufrechtzuerhalten. Im Folgenden werden einige Schl\u00fcsselelemente der Verwaltung und Konfiguration von Active Directory-Zertifikatdiensten (AD CS) beschrieben.<\/span><\/p>\n<h3>Verwaltung von Zertifikatsvorlagen und Enrollment-Richtlinien<\/h3>\n<p><span style=\"font-weight: 400;\">Zertifikatsvorlagen definieren die Eigenschaften und die Verwendung der von AD CS ausgestellten Zertifikate. Admins k\u00f6nnen benutzerdefinierte Zertifikatsvorlagen erstellen, um spezifische Sicherheitsanforderungen zu erf\u00fcllen und die Eigenschaften der ausgestellten Zertifikate zu kontrollieren. Eine Vorlage kann f\u00fcr die Webserver-Authentifizierung erstellt werden, w\u00e4hrend eine andere f\u00fcr die Benutzerauthentifizierung vorgesehen ist.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Enrollment-Richtlinien bestimmen, wie Zertifikate innerhalb der PKI verarbeitet und autorisiert werden. Diese Richtlinien k\u00f6nnen auf Kriterien wie der Zugeh\u00f6rigkeit zu Benutzer:innen oder Gruppen, Ger\u00e4tetyp oder <a href=\"https:\/\/www.ninjaone.com\/de\/blog\/einen-netzwerkstandort-hinzufuegen-oder-entfernen\/\">Netzwerkstandort<\/a> basieren, um sicherzustellen, dass nur autorisierte Stellen bestimmte Zertifikate anfordern und erhalten k\u00f6nnen.<\/span><\/p>\n<h3>Konfigurieren von Zertifikatswiderruf und -erneuerung<\/h3>\n<p><span style=\"font-weight: 400;\">Admins sollten die <a href=\"https:\/\/csrc.nist.gov\/glossary\/term\/certificate_revocation_list\" target=\"_blank\" rel=\"noopener\">Zertifikatssperrliste (CRL)<\/a> und\/oder das <a href=\"https:\/\/www.fortinet.com\/resources\/cyberglossary\/ocsp#:~:text=What%20is%20OCSP%3F,if%20it%20has%20been%20revoked.\" target=\"_blank\" rel=\"noopener\">Online Certificate Status-Protokoll (OCSP)<\/a> konfigurieren und pflegen, um Echtzeit-Statusinformationen \u00fcber widerrufene Zertifikate bereitzustellen und zu gew\u00e4hrleisten, dass widerrufene Zertifikate nicht zur Authentifizierung oder Verschl\u00fcsselung verwendet werden k\u00f6nnen.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Hier einige bew\u00e4hrte Verfahren f\u00fcr die Konfiguration von Erneuerung und Widerruf:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Aktualisieren Sie regelm\u00e4\u00dfig CRLs oder OCSP-Responder, um sicherzustellen, dass die Clients den neuesten Status erhalten.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Planen Sie sich \u00fcberschneidende Zeiten, um eine Dienstunterbrechung zu vermeiden.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">F\u00fchren Sie die Erneuerung rechtzeitig vor Ablauf der Frist durch, um L\u00fccken zu vermeiden.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">\u00dcberwachen Sie die Leistung von CRA und OCSP, um sicherzustellen, dass diese schnell reagieren.<\/span><\/li>\n<\/ul>\n<h3>Implementierung von Zertifikats-Trust und -validierung<\/h3>\n<p><span style=\"font-weight: 400;\">In AD CS verifiziert ein Zertifikat, dass Entit\u00e4ten auch wirklich die sind, die sie vorgeben zu sein. Es wird von einer Drittpartei (einer \u201eCertificate Authority\u201c, oder CA), der die anderen Parteien vertrauen, an eine Entit\u00e4t ausgestellt. Unternehmen m\u00fcssen Trust-Beziehungen zwischen CAs konfigurieren, damit von vertrauensw\u00fcrdigen CAs ausgestellte Zertifikate im gesamten Netzwerk erkannt und akzeptiert werden.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Eine Zertifikatvertrauensliste (CTL) ist ein Mechanismus, den AD CS verwendet, um festzulegen, welchen CAs ein Unternehmen vertraut. Sie enth\u00e4lt eine Liste vertrauensw\u00fcrdiger CA-Zertifikate, die von den Clients verwendet werden, um die Authentizit\u00e4t der ihnen w\u00e4hrend des Validierungsprozesses vorgelegten Zertifikate zu \u00fcberpr\u00fcfen.<\/span><\/p>\n<h3>Einrichten und Konfigurieren des NDES f\u00fcr das Enrollment von Netzwerkger\u00e4ten<\/h3>\n<p><span style=\"font-weight: 400;\">Network Device Enrollment Services (NDES) erleichtern das Enrollment von Zertifikaten f\u00fcr Netzwerkger\u00e4te wie Router, Switches und Wireless Access Points. Die ordnungsgem\u00e4\u00dfe Einrichtung und Konfiguration von NDES vereinfacht diesen Prozess und erm\u00f6glicht es diesen Ger\u00e4ten, Zertifikate f\u00fcr die sichere Authentifizierung und Kommunikation zu erhalten und zu verwenden.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Um NDES zu verwenden, m\u00fcssen Sie die NDES-Dienstrolle auf Ihrem AD CS-Server installieren und ein Dienstkonto f\u00fcr NDES konfigurieren, entweder als Benutzerkonto, das als Dienstkonto angegeben ist, oder als integrierte Anwendungs-Pool-Identit\u00e4t. Konfigurieren Sie dann das NDES-Dienstkonto mit Anforderungsberechtigung bei der CA, richten Sie ein Enrollment Agent-Zertifikat ein und konfigurieren Sie den Signature Key Provider und\/oder Encryption Key Provider.<\/span><\/p>\n<h4>Kurzer Hinweis zu modernen Enrollment-Protokollen:<\/h4>\n<p>Zwar ist SCEP (Simple Certificate Enrollment-Protokoll) nach wie vor der Standard f\u00fcr die Ger\u00e4teregistrierung (insbesondere \u00fcber MDM unter Verwendung von NDES), doch setzen moderne PKI-Umgebungen zunehmend auf EST (Enrollment over Secure Transport). EST bietet mehr Sicherheit und Funktionen als SCEP, und Unternehmen, die verschiedene Betriebssysteme verwalten, k\u00f6nnten sich letztendlich nach L\u00f6sungen umsehen, die EST-Unterst\u00fctzung in ihre AD CS-Umgebung integrieren.<\/p>\n<h2>Vorteile der Verwendung von Active Directory-Zertifikatdiensten (AD CS)<\/h2>\n<p><span style=\"font-weight: 400;\"><a href=\"https:\/\/www.ninjaone.com\/de\/rmm\/active-directory-management\/\">Active Directory-Zertifikatdienste<\/a> bieten viele Vorteile, die die Sicherheit und Effizienz von Windows-Dom\u00e4nennetzwerken deutlich erh\u00f6hen.&nbsp;<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Einige der wichtigsten Vorteile sind:<\/span><b><\/b><\/p>\n<ul>\n<li aria-level=\"1\">\n<h3><b>Erh\u00f6hte Sicherheit durch digitale Zertifikate und Verschl\u00fcsselung<\/b><\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Die von AD CS bereitgestellten Zertifikate spielen eine zentrale Rolle bei der Authentifizierung von Benutzer:innen, Ger\u00e4ten und Diensten innerhalb eines Netzwerks. AD CS stellt sicher, dass nur autorisierte Empf\u00e4nger auf verschl\u00fcsselte Daten zugreifen k\u00f6nnen, wodurch das Risiko unbefugter Zugriffe und <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-a-data-breach\/\" target=\"_blank\" rel=\"noopener\">Datenverletzungen<\/a> gemindert wird.<\/span><\/p>\n<ul>\n<li aria-level=\"1\">\n<h3><b>Vereinfachte Zertifikatsverwaltung und Lifecycle<\/b><\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">AD CS gestaltet die Ausstellung, Erneuerung und den Widerruf von Zertifikaten einfacher. Eine zentralisierte Verwaltung, Vorlagen und Registrierungsrichtlinien erm\u00f6glichen eine effiziente Bearbeitung von Anfragen und Verteilung, reduzieren den Verwaltungsaufwand und sparen Zeit.<\/span><\/p>\n<ul>\n<li aria-level=\"1\">\n<h3><b>Integration mit Active Directory f\u00fcr eine zentralisierte Verwaltung<\/b><\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Die Integration von AD CS in AD DS erm\u00f6glicht eine zentralisierte Zertifikatsverwaltung unter Nutzung der bestehenden Active Directory-Infrastruktur. Admins k\u00f6nnen Zertifikate zusammen mit Benutzerkonten effizient verwalten und so einheitliche Richtlinien in der gesamten Dom\u00e4ne sicherstellen.<\/span><\/p>\n<ul>\n<li aria-level=\"1\">\n<h3><b>Unterst\u00fctzung verschiedener Zertifikatstypen und Anwendungsszenarien<\/b><\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Unternehmen k\u00f6nnen Zertifikate f\u00fcr Webserver (SSL\/TLS-Zertifikate) ausstellen, um die Online-Kommunikation zu sichern, eine zertifikatsbasierte Authentifizierung implementieren, um die \u00dcberpr\u00fcfung der Benutzeridentit\u00e4t zu verbessern, digitale Signaturen f\u00fcr die Dokumentenintegrit\u00e4t und Nachweisbarkeit verwenden und E-Mails mit S\/MIME-Zertifikaten verschl\u00fcsseln.<\/span><\/p>\n<h2>Nachteile von Active Directory-Zertifikatsdiensten (AD CS)<\/h2>\n<ul>\n<li aria-level=\"1\">\n<h3><strong>Komplexe Einrichtung<\/strong><\/h3>\n<\/li>\n<\/ul>\n<p>Die Einrichtung von AD CS kann sich komplex gestalten und erfordert technisches Fachwissen im Bereich Zertifizierungsstellen und der PKI-Architektur. Unternehmen m\u00fcssen erhebliche Ressourcen f\u00fcr die Umsetzung, Schulungen, Zeitaufwand und vieles mehr aufwenden.<\/p>\n<ul>\n<li aria-level=\"1\">\n<h3><strong>Mangelnde Benutzerfreundlichkeit<\/strong><\/h3>\n<\/li>\n<\/ul>\n<p>F\u00fcr die Wartung von AD CS ist ein Team mit technischem Fachwissen im Bereich PKI-Management erforderlich. Dieses Team w\u00fcrde zus\u00e4tzliche Schulungen und Ressourcen ben\u00f6tigen, um hinsichtlich der Best Practices f\u00fcr PKI auf dem neuesten Stand zu bleiben.<\/p>\n<ul>\n<li aria-level=\"1\">\n<h3><strong>Hohe Wartungskosten<\/strong><\/h3>\n<\/li>\n<\/ul>\n<p>Zwar sind die Zertifizierungsstellen von Microsoft kostenlos, doch m\u00fcssen Unternehmen neben den Hardware- und Softwareanforderungen auch in den Aufbau und die Schulung eines Teams investieren, das sich um AD CS k\u00fcmmert.<\/p>\n<ul>\n<li aria-level=\"1\">\n<h3><strong>Ausnutzung von Cross-Site-Scripting-Schwachstellen<\/strong><\/h3>\n<\/li>\n<\/ul>\n<p>Cross-Site-Scripting (XSS) bezeichnet eine Sicherheitsl\u00fccke in Webanwendungen, bei der Angreifer Skripte in Webseiten einschleusen. Dieses Skript erm\u00f6glicht es Hacker:innen, auf sensible Informationen zuzugreifen und sogar Aktionen durchzuf\u00fchren, wie beispielsweise das \u00c4ndern von Website-Inhalten oder das Umleiten von Benutzer:innen auf b\u00f6sartige Websites. Die Web-Registrierung von AD CS \u00fcberpr\u00fcft Benutzereingaben nicht ordnungsgem\u00e4\u00df, wodurch sie anf\u00e4llig f\u00fcr XSS-Angriffe ist.<\/p>\n<p>Aufgrund h\u00e4ufiger Sicherheitsl\u00fccken im Zusammenhang mit der AD CS-Webregistrierungs-Komponente empfiehlt es sich branchenweit, die Installation dieses Rollendienstes zu vermeiden. Verwenden Sie moderne Alternativen wie den Network Device Enrollment Service (NDES) f\u00fcr SCEP\/MDM oder die automatische Zertifikatsregistrierung \u00fcber Gruppenrichtlinien anstelle der Web-Registrierungsoberfl\u00e4che.<\/p>\n<ul>\n<li aria-level=\"1\">\n<h3><strong>Kompatibilit\u00e4tsprobleme<\/strong><\/h3>\n<\/li>\n<\/ul>\n<p>Die Integration von AD CS in bestehende Ger\u00e4te und Anwendungen kann in einer hybriden IT-Infrastruktur mitunter eine Herausforderung darstellen. Beispielsweise sind Microsoft-Gruppenrichtlinien (GPO) nicht mit macOS- oder Linux-Ger\u00e4ten kompatibel, sodass Benutzer:innen auf alternative L\u00f6sungen wie RMM- oder MDM-Software zur\u00fcckgreifen m\u00fcssten.<\/p>\n<h2>Best Practices f\u00fcr Active Directory-Zertifikatdienste (AD CS)<\/h2>\n<p><span style=\"font-weight: 400;\">Um den reibungslosen und sicheren Betrieb von Active Directory Zertifikatdiensten zu gew\u00e4hrleisten, ist die Anwendung der folgenden Best Practices unerl\u00e4sslich:<\/span><\/p>\n<h3>Sichern Sie die AD CS-Infrastruktur<\/h3>\n<p><span style=\"font-weight: 400;\">Um Ihre AD CS-Infrastruktur zu sichern, beachten Sie bitte Folgendes:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Beschr\u00e4nken Sie den administrativen Zugriff:<\/b><span style=\"font-weight: 400;\"> Beschr\u00e4nken Sie diesen Zugriff auf spezielle Konten, die f\u00fcr die Verwaltung der PKI verwendet werden, und setzen Sie die Mitglieder der lokalen Administratorengruppe per GPO durch.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Verwenden Sie Anwendungs-Whitelisting<\/b><span style=\"font-weight: 400;\">: Verwenden Sie AppLocker oder ein Drittanbieter-Tool zur Aufnahme von Anwendungen in die Whitelist, um Dienste und Anwendungen zu konfigurieren, die ausgef\u00fchrt werden d\u00fcrfen. Dadurch wird eine zus\u00e4tzliche Sicherheitsebene geschaffen, indem die Ausf\u00fchrung nicht autorisierter Anwendungen verhindert wird.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Implementierung eines sicheren Fernzugriffs:<\/b><span style=\"font-weight: 400;\"> Dies ist in einer Welt von Remote-Arbeit und hybriden Arbeitsumgebungen unerl\u00e4sslich.<\/span><\/li>\n<\/ul>\n<p>Um das Risiko einer Kompromittierung der Stammzertifizierungsstelle (die katastrophale Folgen h\u00e4tte) zu mindern, raten Sicherheitsexperten dringend dazu, von einer einstufigen PKI abzuweichen. Dazu muss eine Hierarchie erstellt werden:<\/p>\n<ul>\n<li><strong>Stammzertifizierungsstelle (Offline):<\/strong> Das ist der ultimative Vertrauensanker. Es muss unmittelbar nach der Installation <strong>vom Netz getrennt<\/strong> und sicher aufbewahrt (beispielsweise in einem Safe) werden und darf niemals mit dem Netzwerk verbunden werden. Sein einziger Zweck besteht darin, das Zertifikat der untergeordneten Zertifizierungsstelle zu signieren.<\/li>\n<li><strong>Ausstellung einer Zertifizierungsstelle (online):<\/strong> Dieser Server ist online und stellt Zertifikate f\u00fcr Benutzer:innen und Ger\u00e4te aus. Sie ist der Stammzertifizierungsstelle untergeordnet. Im Falle einer Kompromittierung ist der Schaden begrenzt, da die Stammzertifizierungsstelle weiterhin sicher ist und ein neues Zertifikat f\u00fcr die ausstellende Zertifizierungsstelle ausstellen kann.<\/li>\n<li><strong>Hierarchie:<\/strong> Diese Rollentrennung stellt sicher, dass selbst im Falle eines Angriffs auf die Online-Ausstellungs-Zertifizierungsstelle das grundlegende Vertrauenselement (der private Schl\u00fcssel der Stammertifizierungsstelle) gesch\u00fctzt bleibt.<\/li>\n<\/ul>\n<h3>Implementierung von Backup- und Wiederherstellungsverfahren<\/h3>\n<p><span style=\"font-weight: 400;\">Ordnungsgem\u00e4\u00dfe <a href=\"https:\/\/www.ninjaone.com\/de\/backup\/\">Backups und Wiederherstellung<\/a> von AD CS sind f\u00fcr die Gew\u00e4hrleistung der Verf\u00fcgbarkeit, Integrit\u00e4t und Sicherheit Ihrer Zertifikatsinfrastruktur entscheidend.&nbsp;<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Zu den wichtigsten bew\u00e4hrten Verfahren geh\u00f6ren die folgenden:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Regelm\u00e4\u00dfig Backups erstellen:<\/b><span style=\"font-weight: 400;\"> Durch regelm\u00e4\u00dfige Backups der AD CS-Datenbank, der privaten Schl\u00fcssel und der Konfigurationsdaten wird sichergestellt, dass die Wiederherstellung nach Hardwareausf\u00e4llen und anderen katastrophalen Ereignissen m\u00f6glich ist.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Speichern Sie Backups offsite:<\/b><span style=\"font-weight: 400;\"> Bewahren Sie die Backups sicher an einem entfernten Standort auf, um sich vor Katastrophen vor Ort zu sch\u00fctzen.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Testen Sie die Wiederherstellbarkeit:<\/b><span style=\"font-weight: 400;\"> Testen Sie den Wiederherstellungsprozess regelm\u00e4\u00dfig, um die Integrit\u00e4t der Backups und die F\u00e4higkeit zur effektiven Wiederherstellung nach einem Datenverlust zu \u00fcberpr\u00fcfen.<\/span><\/li>\n<\/ul>\n<h3>F\u00fchren Sie planm\u00e4\u00dfig \u00dcberwachungen und Wartungen durch<\/h3>\n<p><span style=\"font-weight: 400;\">Die richtigen Wartungs- und \u00dcberwachungsprozesse stellen sicher, dass die AD CS-Komponenten optimal funktionieren und helfen, potenzielle Probleme fr\u00fchzeitig zu erkennen. Hier sind einige Tipps, die Ihnen dabei helfen:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Implementieren Sie die Ereignisprotokollierung:<\/b><span style=\"font-weight: 400;\"> Die regelm\u00e4\u00dfige \u00dcberpr\u00fcfung von Ereignisprotokollen hilft Ihnen, potenzielle Probleme oder Sicherheitsverst\u00f6\u00dfe sofort zu erkennen und darauf zu reagieren.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>\u00dcberwachen Sie die Lebensdauer von Zertifikaten:<\/b><span style=\"font-weight: 400;\"> Die Einrichtung von Warnmeldungen kann dazu beitragen, dass die Zertifikatserneuerung rechtzeitig erfolgt.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Implementieren Sie einer Widerrufspr\u00fcfung:<\/b><span style=\"font-weight: 400;\"> Stellen Sie sicher, dass Clients \u00fcber CRLs oder OCSP auf Zertifikatswiderrufe pr\u00fcfen, um die Verwendung kompromittierter Zertifikate zu vermeiden.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>F\u00fchren Sie st\u00e4ndiges Gesundheits-Monitoring durch:<\/b><span style=\"font-weight: 400;\"> \u00dcberwachen Sie den Zustand von AD CS-Komponenten wie der Certificate Authority und den Webdiensten, um potenzielle Leistungs- oder Zuverl\u00e4ssigkeitsprobleme zu erkennen und zu beheben.<\/span><\/li>\n<\/ul>\n<h3>Stellen Sie die Industriestandard-Compliance sicher<\/h3>\n<p><span style=\"font-weight: 400;\">Um sicherzustellen, dass Sie die Industriestandards und Best Practices einhalten, sollten Sie diesen Grunds\u00e4tzen folgen:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Entwickeln Sie eine PKI-Richtlinie:<\/b><span style=\"font-weight: 400;\"> Erstellen und erzwingen Sie eine klare PKI-Richtlinie, die den Zweck und die Verwendung von Zertifikaten innerhalb der Organisation definiert.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Verwenden Sie Zertifikatsvorlagen:<\/b><span style=\"font-weight: 400;\"> Vorlagen gew\u00e4hrleisten eine einheitliche und angemessene Verwendung von Zertifikaten im gesamten Unternehmen.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Durchf\u00fchrung von Compliance-Audits:<\/b><span style=\"font-weight: 400;\"> Regelm\u00e4\u00dfige Audits sollten die Einhaltung von Industriestandards und internen Sicherheitspraktiken durch AD CS bewerten.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Schulen Sie die Belegschaft:<\/b><span style=\"font-weight: 400;\"> Schulen Sie Admins und andere Besch\u00e4ftigte \u00fcber Best Practices, Sicherheitsrisiken und ihre Rolle bei der Aufrechterhaltung einer sicheren PKI-Umgebung.<\/span><\/li>\n<\/ul>\n<h2>So konfigurieren Sie Active Directory-Zertifikatdienste (AD CS)<\/h2>\n<p><span style=\"font-weight: 400;\">Der erste Schritt zum Aufbau einer sicheren und effizienten PKI mit AD CS ist deren Installation und Konfiguration. Hier finden Sie einen \u00dcberblick \u00fcber den Prozess, von den Voraussetzungen bis hin zur schrittweisen Installation, zusammen mit wichtigen Hinweisen zur Konfiguration.<\/span><\/p>\n<h3>Voraussetzungen f\u00fcr die Installation von AD CS<\/h3>\n<p><span style=\"font-weight: 400;\">Bevor Sie mit der Installation von AD CS beginnen, stellen Sie sicher, dass die folgenden Voraussetzungen erf\u00fcllt sind:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Windows Server:<\/b><span style=\"font-weight: 400;\"> Sie ben\u00f6tigen ein Windows Server-Betriebssystem, auf dem die neuesten Updates installiert sind.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Active Directory Domain Services (AD DS):<\/b><span style=\"font-weight: 400;\"> AD CS ist eng mit AD DS gekoppelt. Stellen Sie sicher, dass in Ihrem Netzwerk eine AD DS-Umgebung mit mindestens einem <a href=\"https:\/\/www.ninjaone.com\/de\/it-hub\/endpoint-security\/was-ist-ein-domain-controller\/\">Domain-Controller<\/a> vorhanden ist.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Statische IP-Adresse:<\/b><span style=\"font-weight: 400;\"> Weisen Sie dem Server, auf dem AD CS-Komponenten gehostet werden sollen, eine statische IP-Adresse zu. Dies gew\u00e4hrleistet eine stabile Netzwerkkommunikation f\u00fcr die Zertifikatdienste.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Administrative Privilegien:<\/b><span style=\"font-weight: 400;\"> F\u00fcr die Installation von AD CS ben\u00f6tigen Sie Administratorrechte auf dem Server.<\/span><\/li>\n<\/ul>\n<h3>Schritt-f\u00fcr-Schritt-Anleitung zur Installation von AD CS auf einem Windows Server<\/h3>\n<p><span style=\"font-weight: 400;\">Im Folgenden werden die Schritte zur Installation der Active Directory-Zertifikatdienste beschrieben:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Starten Sie den Server-Manager:<\/b><span style=\"font-weight: 400;\"> Sie finden diesen im Startmen\u00fc.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Rollen und Funktionen hinzuf\u00fcgen: <\/b><span style=\"font-weight: 400;\">Navigieren Sie zu \u201eVerwalten\u201c und klicken Sie auf \u201eRollen und Features hinzuf\u00fcgen\u201c<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>W\u00e4hlen Sie die Installationsart:<\/b><span style=\"font-weight: 400;\"> W\u00e4hlen Sie im Assistenten zum Hinzuf\u00fcgen von Rollen und Funktionen die Option \u201eRollenbasierte oder featurebasierte Installation&#8220; und klicken Sie auf \u201eWeiter\u201c<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>W\u00e4hlen Sie den Server<\/b><span style=\"font-weight: 400;\">: Stellen Sie sicher, dass der Zielserver ausgew\u00e4hlt ist und klicken Sie auf \u201eWeiter\u201c<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>W\u00e4hlen Sie Serverrollen und -funktionen aus:<\/b><span style=\"font-weight: 400;\"> Bl\u00e4ttern Sie nach unten und w\u00e4hlen Sie \u201eActive Directory-Zertifikatdienste\u201c Klicken Sie im Assistenten auf \u201eFeatures hinzuf\u00fcgen\u201c und dann auf \u201eWeiter\u201c<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>W\u00e4hlen Sie Rollendienste:<\/b><span style=\"font-weight: 400;\"> W\u00e4hlen Sie die AD CS-Rollendienste, die Sie installieren m\u00f6chten, und klicken Sie auf \u201eWeiter\u201c<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Installieren Sie AD CS:<\/b><span style=\"font-weight: 400;\"> \u00dcberpr\u00fcfen Sie Ihre Auswahl, w\u00e4hlen Sie \u201eDen Zielserver bei Bedarf automatisch neu starten\u201c und klicken Sie auf \u201eInstallieren\u201c<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Konfigurieren Sie AD CS: <\/b><span style=\"font-weight: 400;\">Wenn die Installation abgeschlossen ist, klicken Sie auf \u201eSchlie\u00dfen\u201c W\u00e4hlen Sie in der Anwendung \u201eServer-Manager\u201c die Benachrichtigungskennzeichnung aus, suchen Sie die Meldung zum Starten der Konfiguration nach der Bereitstellung und klicken Sie auf den Link, um die Konfiguration zu starten.<\/span><\/li>\n<\/ol>\n<h3>Konfigurationsoptionen und Hinweise zur Einrichtung<\/h3>\n<p><span style=\"font-weight: 400;\">Indem Sie die Konfiguration von AD CS an Ihre spezifischen Sicherheitsanforderungen und betrieblichen Bed\u00fcrfnisse anpassen, k\u00f6nnen Sie eine PKI-Umgebung schaffen, die die Compliance-Standards erf\u00fcllt und die Sicherheitslage Ihres Netzwerks verbessert. Hier sind einige Optionen, die Sie in Betracht ziehen sollten:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Key Storage:<\/b><span style=\"font-weight: 400;\"> W\u00e4hrend der Installation k\u00f6nnen Sie w\u00e4hlen, ob der private Schl\u00fcssel im Microsoft Strong Cryptographic Provider oder in einem Hardware Security Model (HSM) gespeichert werden soll, um die Sicherheit zu erh\u00f6hen.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Einstellungen f\u00fcr den Widerruf:<\/b><span style=\"font-weight: 400;\"> Konfigurieren Sie die CRL-Ver\u00f6ffentlichungsh\u00e4ufigkeit und -methode (CRL oder OCSP), um rechtzeitige Aktualisierungen des Widerrufsstatus f\u00fcr Clients sicherzustellen.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Zertifikatsvorlagen:<\/b><span style=\"font-weight: 400;\"> Konfigurieren Sie die Zertifikatsvorlagen, die f\u00fcr verschiedene Anwendungsf\u00e4lle in Ihrer Organisation ben\u00f6tigt werden.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>CA-Backup:<\/b><span style=\"font-weight: 400;\"> Implementieren Sie einen Sicherungsplan zum Schutz des privaten CA-Schl\u00fcssels und der Konfigurationsdaten.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Sicherheitskonfiguration:<\/b><span style=\"font-weight: 400;\"> Sichern Sie den CA-Server ordnungsgem\u00e4\u00df ab, indem Sie den administrativen Zugriff einschr\u00e4nken und Auditing aktivieren.<\/span><\/li>\n<\/ul>\n<h2>Fehlerbehebung f\u00fcr h\u00e4ufige AD CS-Probleme<\/h2>\n<p><span style=\"font-weight: 400;\">Selbst wenn AD CS sorgf\u00e4ltig konfiguriert wurde, k\u00f6nnen immer noch Probleme auftreten. Im Folgenden finden Sie einige Tipps, die Ihnen helfen, einige h\u00e4ufige AD CS-Probleme zu erkennen, zu beheben und zu l\u00f6sen:<\/span><\/p>\n<h3><span style=\"font-weight: 400;\">Erkennen von h\u00e4ufigen Konfigurationsproblemen<\/span><\/h3>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Fehler in der Zertifikatsvorlage:<\/b><span style=\"font-weight: 400;\"> Probleme mit der Zertifikatsausstellung und -registrierung k\u00f6nnten auf eine falsche Konfiguration der Zertifikatsvorlagen zur\u00fcckzuf\u00fchren sein.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>CA-Dienste k\u00f6nnen nicht gestartet werden:<\/b><span style=\"font-weight: 400;\"> Pr\u00fcfen Sie die Ereignisprotokolle auf Fehlermeldungen. Dies k\u00f6nnte auf eine besch\u00e4digte Datenbank, unzureichende Berechtigungen oder Portkonflikte zur\u00fcckzuf\u00fchren sein.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Widerrufskonfiguration:<\/b><span style=\"font-weight: 400;\"> \u00dcberpr\u00fcfen Sie, ob CRLs oder OCSP-Responder korrekt konfiguriert und f\u00fcr Clients zug\u00e4nglich sind.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Fehlgeschlagene Widerrufe von Zertifikaten:<\/b><span style=\"font-weight: 400;\"> Dies kann durch unerreichbare CRL-Verteilungspunkte oder OCSP-Responder oder auch durch Probleme bei der Validierung der Zertifikatskette verursacht werden.<\/span><\/li>\n<\/ul>\n<h3><span style=\"font-weight: 400;\">Behebung von Problemen beim Enrollment und der Validierung<\/span><\/h3>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Misslungenes Enrollment:<\/b><span style=\"font-weight: 400;\"> Pr\u00fcfen Sie die Berechtigung f\u00fcr Zertifikatsvorlagen und Enrollment-Agenten. Stellen Sie sicher, dass Clients mit der CA kommunizieren und auf Enrollment-URLs zugreifen k\u00f6nnen.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Abgelaufene Zertifikate: <\/b><span style=\"font-weight: 400;\">Vergewissern Sie sich, dass die Zertifikate noch nicht abgelaufen sind, und richten Sie ein Monitoring ein, um die Administratoren \u00fcber bevorstehende Zertifikatsabl\u00e4ufe zu informieren.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Widerrufene Zertifikate:<\/b><span style=\"font-weight: 400;\"> Ermitteln Sie den Grund f\u00fcr den Widerruf und stellen Sie sicher, dass Kunden Zugriff auf aktuelle CRLs oder OCSP-Responder haben.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Fehler bei der Validierung der Zertifikatkette: <\/b><span style=\"font-weight: 400;\">\u00dcberpr\u00fcfen Sie, ob das gesamte Kettenzertifikat intakt und g\u00fcltig ist. \u00dcberpr\u00fcfen Sie das Vorhandensein von Zwischen- und Stammzertifikaten im Speicher f\u00fcr vertrauensw\u00fcrdige Stammzertifikate.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Client-seitige Probleme: <\/b><span style=\"font-weight: 400;\">\u00dcberpr\u00fcfen Sie die Zeitsynchronisierung, die Netzwerkkonnektivit\u00e4t und die Firewall-Konfigurationen auf der Client-Seite.<\/span><\/li>\n<\/ul>\n<h2>Kann ich AD CS nach der Migration zu Azure AD (Microsoft Enterprise ID) weiterhin nutzen?<\/h2>\n<p>Ja, IT-Teams k\u00f6nnen AD CS auch nach der Migration zu Azure AD (Microsoft Enterprise ID) weiterhin nutzen. Die Zertifikate von AD CS sichern die Kommunikation, authentifizieren Ger\u00e4te und erm\u00f6glichen den sicheren Zugriff auf Ressourcen \u2013 unabh\u00e4ngig davon, ob die Identit\u00e4ten in Azure AD oder im lokalen Active Directory verwaltet werden. Azure AD kann die Zertifikatsregistrierung automatisieren, um die Arbeitsabl\u00e4ufe f\u00fcr IT-Teams zu optimieren.<\/p>\n<h2>Funktioniert AD CS mit der Verwaltung mobiler Ger\u00e4te (MDM)?<\/h2>\n<p>Ja, <a href=\"https:\/\/www.ninjaone.com\/de\/mdm\/\">MDM-Software<\/a> nutzt in der Regel Zertifikate f\u00fcr die Ger\u00e4teauthentifizierung, die Verschl\u00fcsselung und die Sicherheit mobiler Ger\u00e4te.<\/p>\n<p>AD CS l\u00e4sst sich mit <a href=\"https:\/\/www.ninjaone.com\/de\/blog\/beste-mdm-software\/\">MDM-L\u00f6sungen<\/a> kombinieren, da die meisten Anbieter einen AD CS-Connector bereitstellen, der es Cloud-L\u00f6sungen wie MDM erm\u00f6glicht, mit dem AD CS-Server zu kommunizieren. Diese Anschl\u00fcsse sind besonders n\u00fctzlich, wenn es um Ger\u00e4te geht, die nicht unter Windows laufen, wie beispielsweise Apple- und Android-Ger\u00e4te. Techniker:innen k\u00f6nnen benutzerdefinierte Zertifikate hinzuf\u00fcgen und diese \u00fcber ihre MDM-L\u00f6sung bereitstellen und verwalten.<\/p>\n<p>Die nahtlose Integration mit einer MDM-Software stellt sicher, dass Ger\u00e4te ordnungsgem\u00e4\u00df authentifiziert und gesch\u00fctzt werden, wodurch die allgemeine Daten- und Ger\u00e4tesicherheit innerhalb des Unternehmens verbessert wird.<\/p>\n<div class=\"in-context-cta\"><p>Mit der MDM-L\u00f6sung von NinjaOne k\u00f6nnen Sie Ihre Mobilger\u00e4te von \u00fcberall aus sichern, verwalten und unterst\u00fctzen.<\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/de\/mdm-kostenlos-trial\/\">Registrieren Sie sich und testen Sie NinjaOne MDM noch heute<\/a>.<\/p>\n<\/div>\n<p>M\u00f6chten Sie Ihre Mobilger\u00e4te von \u00fcberall aus sichern, verwalten und unterst\u00fctzen? Erfahren Sie mehr in den NinjaOne <a href=\"https:\/\/www.ninjaone.com\/de\/mdm\/faqs\/\">MDM-FAQs<\/a>, um Antworten auf h\u00e4ufig gestellte Fragen zum Thema MDM zu finden.<\/p>\n<h2>Fazit<\/h2>\n<p><span style=\"font-weight: 400;\">Active Directory-Zertifikatdienste (AD CS) spielt eine wichtige Rolle bei der Verbesserung der Sicherheit von Windows-Dom\u00e4nennetzwerken. AD CS integriert PKI in die vertraute Active Directory-Infrastruktur und erm\u00f6glicht es Unternehmen, digitale Zertifikate auszustellen und zu verwalten, die Kommunikation zu sichern und die Identit\u00e4t von Benutzer:innen und Ger\u00e4ten im Netzwerk zu \u00fcberpr\u00fcfen. Zu den Vorteilen von AD CS geh\u00f6ren eine verbesserte Sicherheit durch Verschl\u00fcsselung und zertifikatsbasierte Authentifizierung, eine vereinfachte Zertifikatsverwaltung und eine zentralisierte Verwaltung in Active Directory.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Um diese Vorteile zu nutzen, muss AD CS korrekt verwaltet und konfiguriert werden. Dies bedeutet, dass eine Reihe von Best Practices befolgt werden muss, darunter die Implementierung von Backup- und Wiederherstellungsverfahren, die \u00dcberwachung von AD CS sowie die Durchf\u00fchrung regelm\u00e4\u00dfiger Wartungsarbeiten. Wenn Sie diese und andere in diesem Artikel vorgeschlagene Leits\u00e4tze befolgen und Ihre F\u00e4higkeiten zur Fehlerbehebung ausbauen, k\u00f6nnen Sie eine zuverl\u00e4ssige und sichere AD CS-Infrastruktur aufrechterhalten, die zur allgemeinen Widerstandsf\u00e4higkeit Ihres IT-\u00d6kosystems beitr\u00e4gt.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zahlreiche Unternehmen verlassen sich auf Windows Server als das R\u00fcckgrat ihrer IT-Infrastruktur. Viele nutzen auch PKI, um verschiedene Sicherheitsanforderungen zu erf\u00fcllen, wie beispielsweise Webserver-Sicherheit (SSL), zertifikatsbasierte Authentifizierung, digitale Dokumentensignaturen und E-Mail-Verschl\u00fcsselung (S\/MIME). Active Directory-Zertifikatdienste (Active Directory Certificate Services, kurz AD CS) ist eine Windows Server-Rolle, die diese beiden Elemente miteinander verbindet. In diesem Artikel erfahren [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":141354,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4356],"tags":[],"class_list":["post-226629","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-betrieb"],"acf":[],"modified_by":"Mara Schulz","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/226629","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/comments?post=226629"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/226629\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media\/141354"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=226629"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/categories?post=226629"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/tags?post=226629"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}