Mehr über cryptas.com Cryptas Security Cryptas Consulting
Cryptoshop Hilfe! Cryptoshop Kontakt! Cryptoshop Merkzettel! Cryptoshop Warenkorb! Zur Kassa gehen! Go to the english page!
+ Produkte
· · · · · · · · · · · · · · · · · · · · · · ·
+ Lösungen
· · · · · · · · · · · · · · · · · · · · · · ·
+ Knowledge Base
  Sicherheitsziele  
  Security Governance  
  Kryptographie  
  Technologie  
  Smart Card Anwendungen  
  Authentisierung  
  PKI  
  Zertifikate  
  Digitale Signatur  
  Signaturgesetzgebung  
  PKI-Planung  
  So Geht's  
· · · · · · · · · · · · · · · · · · · · · · ·
+ Service
· · · · · · · · · · · · · · · · · · · · · · ·
     
Management
· · · · · · · · · · · · · · · · · · · · · · ·
Security Officer
· · · · · · · · · · · · · · · · · · · · · · ·
System Engineer
· · · · · · · · · · · · · · · · · · · · · · ·
Purchasing
· · · · · · · · · · · · · · · · · · · · · · ·
Maintenance
· · · · · · · · · · · · · · · · · · · · · · ·
 
 

Public Key Infrastructure

 
INFO & WISSEN
 
Zum praktikablen Umgang mit asymmetrischer Verschlüsselung bzw. den öffentlichen Schlüsseln bedarf es einer entsprechenden Infrastruktur - der PKI. Eine Public Key Infrastructure entspricht einem umfassenden Sicherheitsmodell. Dazu gehören Software, Richtlinien und Methoden um digitale Zertifikate zu erstellen, speichern, verwalten, verteilen und widerrufen zu können.



Digitale Zertifikate

Mittels Digitalen Zertifikaten wird ein öffentlicher Schlüssel an eine Identität gebunden. Sie entsprechen sozusagen einem digitalen Ausweis. Dieser Ausweis kann in unterschiedlichen Zertifikatsformaten vorliegen. Während Zertifikat und öffentlicher Schlüssel bedenkenlos weitergegeben werden können, muss ein privater Schlüssel immer sicher aufbewahrt, bzw. gespeichert werden!



Zertifikat

Zertifikat



Zertifizierungsstelle

Zertifikate für Personen, Rechner oder Dienste werden von einer vertrauenswürdigen Autorität herausgegeben, verwaltet und Dritten gegenüber bestätigt. Jedes ausgestellte Zertifikat wird mit dem privaten Schlüssel der Zertifizierungsstelle (certification authority) signiert.



Trust Center

Trust Center



Registrierungsstelle

Eine Registrierungsstelle, welche von einer Zertifizierungsstelle getrennt sein kann, nimmt die Registrierung vor. Die Identität wird überprüft und der Zertifizierungsvorgang mit der Zertifizierungsstelle wird initiiert.



Registrierungsstelle

Registrierungsstelle



weitere Bestandteile einer PKI

Zertifikatsvorlagen - Zertifikatsprofile

Anhand des Verwendungszweckes definiert eine Vorlage das Format und Inhalt eines auszustellenden Zertifikats.


Verzeichnisdienst - Zentrales Verzeichnis

Ein allen beteiligten zugängliches zentrales Verzeichnis, wo die Zertifikate hinterlegt werden, ist erforderlich, damit die öffentlichen Schlüssel verteilt oder abgefragt werden können. Praktischerweise können auch Widerrufe so veröffentlicht werden.


Widerrufsdienst - Zertifikatssperrliste

Nachdem die Schlüssel auch widerrufbar sind ( Keymanagement ) ist zu definieren, wie Widerrufe ablaufen und veröffentlicht werden.


Zertifizierungsrichtlinien

Sie definieren, wie Zertifikate angefordert, ausgestellt, widerrufen werden, was beim Ablauf geschieht, wie die Speicherung der privaten Schlüssel aussieht, Sicherungen durchgeführt werden, etc.


PKI-fähige Anwendungen und Dienste

Eine PKI macht keinen Sinn, wenn es keine Nutzungsmöglichkeit gibt. PKI basierende Dienste und Services, sind die Authentifizierung, Digitale Signatur, Zeitstempel, Transaktionen, Notariatsdienste, SSO, sichere E-Mail, VPN, WLAN, EFS, Remote Desktop etc. Protokolle die PKI nutzen sind z.B. SSL/TLS, WTLS, S/MIME, Time Stamp Protokolle etc.


Cryptoshop Tipps

PKI: Implementing and Managing E-Security Nash, Duane, Joseph, Brink
Obwohl von 4 RSA Experten verfasst ist dieses Buch kein RSA-Werbebuch. Es beinhaltet einen guten Einstieg in die Materie von der Kryptographie über Standards, Anwendungen, bis hin zu Smart Cards, Biometrie und über den ROI einer PKI.
Microsoft Windows Server 2003 PKI and Certificate Security von Brian Komar und Microsoft PKI Team
Behandelt das Design und die Implementierung zertifikatsbasierender Lösungen im Windows Umfeld, wie Smart Card Authentication, WLAN, VPN, E-Mail, SSL, EFS, Code Signing....


Zurück zur vorherigen Seite!Zum Seitenanfang!Zur Startseite
  Zertifikate  
  Digitale Signatur  
  Signaturgesetzgebung  
  PKI-Planung  
 
  Aktion des Monats!  
  Cryptoshop Bundles!  
  e-card Kartenleser Aktion!  
 
  Authentisierung mit PKI  
  Asymmetrisch  
  ROI einer PKI  
  Rückflüsse einer PKI  
  TCO einer PKI  
  CobiT - Systemsicherheit durch PKI  
  CobiT - authentisierte Datenverwaltung durch PKI  
  PKI-Standards PKIX  
  Zertifikatsformate  
  Zertifikatsmanagement  
  Zertifizierungshierarchie  
  Smart Card Anwendungen  
  MS-Enterprise-CA  
 
Demo Area Download Bereich Forum E-Mail an die Redaktion Cryptoshop Newsletter Sicherheit auf Cryptoshop.com
Impressum AGB Verbraucherhinweise Datenschutz Newsletter Copyright © 2011 CRYPTAS. Alle Rechte vorbehalten Jobs & Karriere