Verbundauthentifizierungsdienst 2411

Erneuern Sie FAS-Autorisierungszertifikate ohne Unterbrechung für Benutzer

Bisher kam es bei der Erneuerung von FAS-Autorisierungszertifikaten zu Störungen für die Benutzer. Mit dieser Änderung wurde der Prozess vereinfacht und verbessert, sodass es für die Benutzer nicht länger zu Störungen kommt. Weitere Informationen finden Sie unter FAS-Autorisierungszertifikat erneuern.

Verbesserter Prozess zur Verwaltung der Schlüsselspeicherung mit FAS

Bisher wurde die Konfiguration des Speicherorts für private FAS-Schlüssel über die XML-Datei Citrix.Authentication.FederatedAuthenticationService.exe.config durchgeführt. Dies war schwierig zu handhaben und die Konfiguration bleibt bei FAS-Upgrades nicht erhalten. Mit dieser Änderung werden PowerShell-Cmdlets für die Konfiguration privater Schlüssel verwendet. Die Konfiguration für private Schlüssel von Benutzern und RA-Zertifikaten wird separat gespeichert, weiter vereinfacht und bleibt bei Upgrades erhalten. Weitere Informationen finden Sie unter Schutz privater Schlüssel

Unterstützung für Elliptic Curve-Keys

Bisher unterstützte FAS für die Verwendung in seinen Zertifikaten nur RSA-Schlüssel. Mit dieser Änderung führt FAS Unterstützung für ECC-Zertifikate ein. Weitere Informationen finden Sie unter Beispiel 4 – Elliptischen Kurvenschlüssel verwenden.

Federated Authentication Service KSP-Remoting (allgemeine Verfügbarkeit)

Mit dieser Änderung wird die Remoteübertragung kryptografischer Vorgänge von einem Windows VDA zum FAS-Server mithilfe eines Paars von Key Storage Providern (KSPs) erreicht, die auf dem VDAausgeführt werden. Dies ersetzt die Cryptographic Service Provider (CSPs), die in früheren Versionen von FAS verwendet wurden. KSP ist die neueste Möglichkeit, kryptografische Vorgänge für Windows-Anwendungen verfügbar zu machen, und unterstützt mehr Funktionen. Weitere Informationen finden Sie unter KSP-Remoting.

Informationen zu Fehlerbehebungen finden Sie unter Behobene Probleme.

Verbundauthentifizierungsdienst 2411