<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.wingeav.de/index.php?action=history&amp;feed=atom&amp;title=Smartcard_Authentication</id>
	<title>Smartcard Authentication - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.wingeav.de/index.php?action=history&amp;feed=atom&amp;title=Smartcard_Authentication"/>
	<link rel="alternate" type="text/html" href="https://wiki.wingeav.de/index.php?title=Smartcard_Authentication&amp;action=history"/>
	<updated>2026-04-17T17:45:50Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in MyWiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wiki.wingeav.de/index.php?title=Smartcard_Authentication&amp;diff=257&amp;oldid=prev</id>
		<title>Rueling: Die Seite wurde neu angelegt: „Für Smartcard Authentifizierung wird ein Zertifikat mit RSA 2048 mit den folgenden Enhanced Key Usage benötigt:   Smartcard-Anmeldung (1.3.6.1.4.1.311.20.2.2)   KDC-Authentifizierung (1.3.6.1.5.2.3.5)   Clientauthentifizierung (1.3.6.1.5.5.7.3.2) ausgestellt wird das Zertifikat auf den User Principal name (UPN)  Für die Anmeldung von nicht-Domain Rechnern bzw. von Domain-Rechnern fremder Domains ohne Vertrauensstellung, braucht es auf den DCs ein Zerti…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.wingeav.de/index.php?title=Smartcard_Authentication&amp;diff=257&amp;oldid=prev"/>
		<updated>2023-06-06T15:35:15Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „Für Smartcard Authentifizierung wird ein Zertifikat mit RSA 2048 mit den folgenden Enhanced Key Usage benötigt:   Smartcard-Anmeldung (1.3.6.1.4.1.311.20.2.2)   KDC-Authentifizierung (1.3.6.1.5.2.3.5)   Clientauthentifizierung (1.3.6.1.5.5.7.3.2) ausgestellt wird das Zertifikat auf den User Principal name (UPN)  Für die Anmeldung von nicht-Domain Rechnern bzw. von Domain-Rechnern fremder Domains ohne Vertrauensstellung, braucht es auf den DCs ein Zerti…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Für Smartcard Authentifizierung wird ein Zertifikat mit RSA 2048 mit den folgenden Enhanced Key Usage benötigt:&lt;br /&gt;
  Smartcard-Anmeldung (1.3.6.1.4.1.311.20.2.2)&lt;br /&gt;
  KDC-Authentifizierung (1.3.6.1.5.2.3.5)&lt;br /&gt;
  Clientauthentifizierung (1.3.6.1.5.5.7.3.2)&lt;br /&gt;
ausgestellt wird das Zertifikat auf den User Principal name (UPN)&lt;br /&gt;
&lt;br /&gt;
Für die Anmeldung von nicht-Domain Rechnern bzw. von Domain-Rechnern fremder Domains ohne Vertrauensstellung, braucht es auf den DCs ein Zertifikat aus der Vorlage &amp;quot;Kerberos Authentication&amp;quot; (Die Vorlage ist veraltet und sollte vorher dupliziert und aktualisiert werden)&lt;br /&gt;
&lt;br /&gt;
Es kommt sonst beim Versuch eine Verbindung herzustellen eine Fehlermeldung, dass das KDC Zertifikat nicht gelesen werden kann.&amp;lt;br&amp;gt;&lt;br /&gt;
im Eventlog steht dann die folgende Meldung:&lt;br /&gt;
 The Key Distribution Center (KDC) uses a certificate without KDC Extended Key Usage (EKU) which can result in authentication failures for device certificate logon and smart card logon from non-domain-joined devices. Enrollment of a &lt;br /&gt;
 KDC certificate with KDC EKU (Kerberos Authentication template) is required to remove this warning.&lt;/div&gt;</summary>
		<author><name>Rueling</name></author>
	</entry>
</feed>