 |
 |
PKI-Planung |
| |
|
|
|
Fragestellungen über Architekturen, Integrationsmaßnahmen in bestehende Infrastruktur und Anwendungen, sowie Auswirkungen der PKI auf Betroffene (Stakeholder) sind zu klären. Daneben sollten neben gesetzlichen Bestimmungen auch die eigene CP und CPS
nicht links liegen gelassen werden.
|
 |
|
Architekturen |
 |
Vertrauensarchitektur: Zertifizierungsstelle, welches CA-Zertifikat, Vertrauensmodelle (Crosszertifizierungen, Bridge-CA), Hierarchiestufen, Registrierungsstelle, Ausstellung, Widerruf, erlaubte Verwendung der Benutzerzertifikate |
 |
Software-Architektur: verwendete Software, Standards, Protokolle, Zertifikatsinhalte, Schnittstellen, der angebotenen Dienste und Services, |
 |
physische Umsetzung und Betrieb: Zertifizierungsrechner, Registrierungsstellen, Token und Leser, Administration, Backup, Disaster Recovery und physische Sicherheit, Anbindungen, Evaluierung |
|
Integration |
 |
bestehende Infrastruktur: bereits vorhandene Infrastruktur auf welcher die PKI aufsetzt, ist möglicherweise zu adaptieren, Datenbanken, Verzeichnisdienste, Backup, Disaster Recovery, |
 |
bestehende Anwendungen: Sie sind auf PKI-Nutzung hin zu adaptieren und konfigurieren, wobei die PKI geeignete Zertifikate (Zertifikatsinhalte, Profiles) zur Verfügung stellen muss. |
 |
Integration in bestehende Prozesse: Workflows müssen adaptiert werden. |
|
Auswirkung auf Stakeholder |
 |
Gleichbehandlung der Benutzerkategorien: Mitarbeiter, Partner, Lieferanten, Kunden, Geografische Verteilung, Mobilität, genutzte Anwendungen. |
 |
Verantwortliche für Betrieb, Support und Administration |
 |
Richtlinien und Schulungsmaßnahmen |
|
Cryptoshop Tipps |
|
PKI: Implementing and Managing E-Security
Nash, Duane, Joseph, Brink Obwohl von 4 RSA Experten verfasst ist dieses Buch kein RSA-Werbebuch. Es beinhaltet einen guten Einstieg in die Materie von der Kryptographie über Standards, Anwendungen, bis hin zu Smart Cards, Biometrie und über den ROI einer PKI. |
|
 |
 |
 |
 |
 |
|
|
|
|
 |
|
 |