Active Directory-Zertifikatsdienste zu SHA-2 und KSP migrieren

Active Directory-Zertifikatsdienste zu SHA-2 und KSP migrieren

Einige Active Directory Certifi­cate Services (AD CS) ver­wenden immer noch SHA-1 für das Sig­nieren von Zerti­fikaten sowie den ver­alteten Cryp­to­graphic Service Pro­vider (CSP)

Für mehr Sicher­heit sollte man den Hash-Algo­rithmus auf SHA-2 aktua­lisieren

Dafür benötigt man den CSP-Nach­folger Key Storage Provider (KSP).