Active directory Active Directory-基于证书的身份验证-用户的多个证书

Active directory Active Directory-基于证书的身份验证-用户的多个证书,active-directory,ldap,certificate,certificate-authority,ejbca,Active Directory,Ldap,Certificate,Certificate Authority,Ejbca,首先,我对广告的了解非常有限 问题: 我正在使用用户证书对AD上的用户进行身份验证。我想在各种设备(包括移动设备)上验证用户身份。每个都将通过CA生成自己的证书。CA与AD绑定,因此用户通过证书在AD上进行身份验证 问题是: AD上的用户帐户能否为单个用户持有多个证书。因为在我的情况下,私钥不会在设备之间共享(设备将与CA连接以检索其自己的身份证书) 请帮助询问“是否有方法执行X?”/“我可以执行X吗?”/“是否可以执行X?”的问题很少适用于堆栈交换格式。答案通常是“是”,但有时是“否”。不管怎

首先,我对广告的了解非常有限

问题: 我正在使用用户证书对AD上的用户进行身份验证。我想在各种设备(包括移动设备)上验证用户身份。每个都将通过CA生成自己的证书。CA与AD绑定,因此用户通过证书在AD上进行身份验证

问题是: AD上的用户帐户能否为单个用户持有多个证书。因为在我的情况下,私钥不会在设备之间共享(设备将与CA连接以检索其自己的身份证书)

请帮助

询问“是否有方法执行X?”/“我可以执行X吗?”/“是否可以执行X?”的问题很少适用于堆栈交换格式。答案通常是“是”,但有时是“否”。不管怎样,这个问题通常都不是很有效。此外,通常的意思是“我如何做X?”,这通常(但并非总是)对于堆栈溢出来说太宽。请回答你的问题,澄清你想要的是什么。现在,这是一个“是”/“否”的问题。请参阅: