blog.andreas-schreiner.de Wissen ist Macht. Nichts wissen macht nichts.

0

Certification Authority (CA) Kommandozeilen Befehle

Zertifikatsserver sichern: CA Datenbank und CA Registry certutil -backupdb <Backup-Dateipfad/Dateiname> REG export HKLM\SYSTEM\CurrentControlSet\Services\CertSrv <Backup-Dateipfad/Dateiname>.reg Manuelle Publizierung der CRL certutil -crl Anpassung der CRL und Delta-CRL Veröffentlichungszeiträumen certutil -setreg CA\CRLPeriod {Hours|Days|Weeks|Years} certutil -setreg CA\CRLPeriodUnits <Number>...

0

SHA-1 Zertifikat auf SHA-256 CA ausstellen

Aktuelle CA Server sollten heute mindestens den SHA-256 Algorithmus zur Signierung von Zertifikaten verwenden und dementsprechend konfiguriert sein. Dennoch kann es vorkommen, dass für Legacy Anwendungen SHA-1 signierte Zertifikate benötigt werden. Standardmäßig kann eine SHA-256...

0

FortiToken Mobile Push

FortiToken Mobile (FTM) Push unterstütz Multifaktor-Authentifizierung (MFA) ohne dass der Benutzer das 4-stelligen OTP zur Authentifzierung benötigt. Stattdessen öffnet sich am Mobilgerät ein Popup, mit dem der Benutzer die Authentifzierungsanfrage der FortiToken Mobile App...

IPv6 deaktivieren 0

IPv6 deaktivieren

Es gibt viele Wege, um IPv6 in Windows Systemen zu deaktivieren. Der einfachste Weg ist dies global über das Kommandozeilen-Tool netsh zu tun. Hierzu reichen die drei folgenden Befehle: netsh interface teredo set state...