Federated Authentication Service 2411

FAS-Autorisierungszertifikate ohne Unterbrechung für Benutzer erneuern

Bisher führte die Erneuerung von FAS-Autorisierungszertifikaten zu Unterbrechungen für Benutzer. Mit dieser Änderung wurde der Prozess vereinfacht und verbessert, sodass er keine Unterbrechungen mehr für Benutzer verursacht. Weitere Informationen finden Sie unter FAS-Autorisierungszertifikat erneuern.

Verbesserter Prozess zur Verwaltung der Schlüsselablage mit FAS

Bisher erfolgte die Konfiguration des Speicherorts für private FAS-Schlüssel über die XML-Datei Citrix.Authentication.FederatedAuthenticationService.exe.config. Dies war ein Problem bei der Verwaltung, und die Konfiguration blieb bei FAS-Upgrades nicht erhalten. Mit dieser Änderung werden PowerShell-Cmdlets für die Konfiguration privater Schlüssel verwendet. Die Konfiguration für private Schlüssel von Benutzer- und RA-Zertifikaten wird separat gespeichert, weiter vereinfacht und bleibt bei Upgrades erhalten. Weitere Informationen finden Sie unter Schutz privater Schlüssel

Unterstützung für Elliptic Curve-Schlüssel

Bisher unterstützte FAS nur RSA-Schlüssel für die Verwendung in seinen Zertifikaten. Mit dieser Änderung führt FAS die Unterstützung für ECC-Zertifikate ein. Weitere Informationen finden Sie unter Beispiel 4 – Verwenden von Elliptic Curve-Schlüsseln.

Federated Authentication Service KSP-Remoting (Allgemeine Verfügbarkeit)

Mit dieser Änderung wird das Remoting kryptografischer Operationen von einem Windows VDA zum FAS-Server mithilfe eines Paares von Key Storage Providers (KSPs), die auf dem VDA ausgeführt werden, erreicht. Dies ersetzt die in früheren FAS-Versionen verwendeten Cryptographic Service Providers (CSPs). KSP ist die neueste Methode, kryptografische Operationen für Windows-Anwendungen bereitzustellen, die mehr Funktionen unterstützt. Weitere Informationen finden Sie unter KSP-Remoting.

Informationen zu Fehlerbehebungen finden Sie unter Behobene Probleme.

Federated Authentication Service 2411