Windows Server bietet einen Zertifizierungsstellendienst. Aus der Dokumentation ist jedoch nicht ersichtlich, wie (oder ob) das Stammzertifikat an Clients verteilt wird.
- Vertrauen Domänenmitgliedscomputer automatisch dem Stammzertifikat?
- Wenn ja, wie und wann erhalten sie das Zertifikat?
- Ist eine Benutzerinteraktion erforderlich, damit das Stammzertifikat installiert oder als vertrauenswürdig eingestuft werden kann?
- Ruft der Client Active Directory ab? Ist es in AD DNS?
- Bekommt es das nur beim Einloggen?
- Was passiert, wenn ein Domänenmitglied eine VPN-Verbindung im LAN herstellt?
- Gibt es Vorbehalte für verschiedene Versionen von Windows-Clients?