Folgendes Szenario angenommen:
- Ein Computer eines Benutzers wird entwendet oder ist mit einer Malware befallen.
- Die Integrität von auf dem Computer befindlichen Zertifikaten kann nicht mehr gewährleistet werden.
- Die Zertifikate der/des Benutzers, welche auf diesem Computer beantragt wurden, müssen widerrufen werden.
- Man möchte allerdings vermeiden, alle Zertifikate eines Benutzers zu widerrufen.
- Es muss somit eine Verbindung zwischen den Zertifikaten des Benutzers und des Computers hergestellt werden, auf welchem diese beantragt wurden.
Wurden die Zertifikate per Autoenrollment beantragt, können wir uns zunutze machen, dass ein entsprechendes Attribut Teil der ursprünglichen Zertifikatanforderung war, und dass die Zertifikatanforderung zusammen mit dem Zertifikat in der Zertifizierungsstellen-Datenbank gespeichert wird.
„Eine Zuordnung von einem Benutzerzertifikat zum dazugehörigen Computer herstellen“ weiterlesen