Verbundauthentifizierungsdienst 2411

Erneuern Sie FAS-Autorisierungszertifikate ohne Unterbrechung für Benutzer

Bisher kam es bei der Erneuerung von FAS-Autorisierungszertifikaten zu Störungen für die Benutzer. Mit dieser Änderung wurde der Prozess vereinfacht und verbessert, sodass es für die Benutzer nicht länger zu Störungen kommt. Weitere Informationen finden Sie unter FAS-Autorisierungszertifikat erneuern.

Verbesserter Prozess zur Verwaltung der Schlüsselspeicherung mit FAS

Bisher wurde die Konfiguration des Speicherorts für private FAS-Schlüssel über die XML-Datei Citrix.Authentication.FederatedAuthenticationService.exe.config durchgeführt. Dies war schwierig zu handhaben und die Konfiguration bleibt bei FAS-Upgrades nicht erhalten. Mit dieser Änderung werden PowerShell-Cmdlets für die Konfiguration privater Schlüssel verwendet. Die Konfiguration für private Schlüssel von Benutzern und RA-Zertifikaten wird separat gespeichert, weiter vereinfacht und bleibt bei Upgrades erhalten. Weitere Informationen finden Sie unter Schutz privater Schlüssel

Unterstützung für Elliptic Curve-Keys

Bisher unterstützte FAS für die Verwendung in seinen Zertifikaten nur RSA-Schlüssel. Mit dieser Änderung führt FAS Unterstützung für ECC-Zertifikate ein. Weitere Informationen finden Sie unter Beispiel 4 – Elliptischen Kurvenschlüssel verwenden.

Federated Authentication Service KSP remoting (General Availability)

With this change, the remoting of cryptographic operations from a Windows VDA to the FAS server is achieved using a pair of Key Storage Providers (KSPs) running on the VDA. This replaces the Cryptographic Service Providers (CSPs) used in previous versions of FAS. KSP ist die neueste Möglichkeit, kryptografische Vorgänge für Windows-Anwendungen verfügbar zu machen, und unterstützt mehr Funktionen. Weitere Informationen finden Sie unter KSP-Remoting.

Informationen zu Bugfixes finden Sie unter Behobene Probleme.