Zertifikate
Verschiedene Anwendungen und Funktionen erfordern die Bereitstellung von Zertifikaten.
Für (Root-)Zertifikate auf der Client-Seite gilt folgendes:
-
Wenn nicht anders angegeben, müssen die Zertifikate Base64-kodiert (ASCII) sein mit Dateierweiterung .crt.
- Um die Zertifikate auf die Geräte zu übertragen, verwenden Sie die Scout-Funktion Konfigurierte Dateiübertragung. Für weitere Informationen siehe Konfigurierte Dateiübertragung im Scout-Handbuch.
- Die Zertifikate werden lokal am Client im Zertifikatsstore /setup/cacerts/ oder einem Unterverzeichnis gespeichert.
Die folgende Tabelle gibt einen Überblick:
Funktion | Komponente | Verzeichnis |
---|---|---|
Smartcard-Benutzeranmeldung Die Zertifikate werden in der Scout Console unter Sicherheit > Benutzerauthentifizierung > Zertifikate angegeben |
Benutzerauthentifizierung / AD+Smartcard | /setup/cacerts/login |
Sichere Verbindung (TLS) | Firefox | /setup/cacerts/browser1 |
Sichere Verbindung (TLS) | Chromium | /setup/cacerts/browser |
Sichere Verbindung (TLS) | Builtin-Browser Kiosk-Modus |
/setup/cacerts/browser |
Sichere Verbindung (TLS) | Citrix Workspace app | /setup/cacerts/ und /setup/cacerts/intcerts |
Sichere Verbindung (TLS) | VMware Horizon client | /setup/cacerts/ |
Sichere Verbindung (TLS) | eLuxRDP | /setup/cacerts |
Netzwerkanmeldung | WLAN drivers / WPA-Supplikant (802.1X) X509/Radius Network Access Control / SCEP |
/setup/cacerts/ /setup/cacerts/scep |
VPN / OpenVPN | BaseOS | /setup/openvpn |
VPN / Cisco AnyConnect | Cisco AnyConnect | /setup/cacerts/2 und /setup/cacerts/client |
Firmware-Update mit Zertifikatsprüfung | BaseOS | /setup/cacerts |
StoreFront kann über eine Citrix-Verbindung oder über einen Browser aufgerufen werden.