15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Inhaltsverzeichnis<br />

Vorwort v<br />

Abbildungsverzeichnis xix<br />

I <strong>Aufbau</strong> <strong>und</strong> <strong>Betrieb</strong> <strong>einer</strong> <strong>Zertifizierungsinstanz</strong> 1<br />

1 Motivation 3<br />

2 Theoretische Gr<strong>und</strong>lagen 7<br />

2.1 Public-Key-Verschlüsselung . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7<br />

2.2 Digitale Signaturen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9<br />

2.3 Zertifizierungsstellen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10<br />

2.4 Public-Key-Zertifikate . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12<br />

2.4.1 Funktion . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12<br />

2.4.2 Allgem<strong>einer</strong> <strong>Aufbau</strong> . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12<br />

2.5 Widerrufslisten . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13<br />

2.6 Zertifizierungsrichtlinien („Policy“) . . . . . . . . . . . . . . . . . . . . . . . . . 14<br />

2.6.1 Zweck <strong>einer</strong> Policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14<br />

2.6.2 Beispiele . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15<br />

3 Public-Key-Zertifizierung in der Praxis 17<br />

3.1 Gebräuchliche Zertifikat-Formate . . . . . . . . . . . . . . . . . . . . . . . . . . 17<br />

3.1.1 X.509 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17<br />

3.1.2 PGP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19<br />

3.2 Zertifizierungsstellen-Software . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21<br />

3.2.1 X.509 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21<br />

3.2.2 PGP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22<br />

3.3 Zertifizierungsstellen in Deutschland . . . . . . . . . . . . . . . . . . . . . . . . . 23<br />

3.3.1 Nichtkommerzielle CAs . . . . . . . . . . . . . . . . . . . . . . . . . . . 23<br />

3.3.2 Kommerzielle CAs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24<br />

3.4 Forschungs- <strong>und</strong> Pilotprojekte . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24<br />

3.4.1 Pilotprojekte in Deutschland . . . . . . . . . . . . . . . . . . . . . . . . . 25<br />

3.4.2 EU-Projekte . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27<br />

3.5 Rechtlicher Rahmen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29<br />

3.5.1 Gesetz zur digitalen Signatur . . . . . . . . . . . . . . . . . . . . . . . . . 29<br />

3.5.2 Verordnung zur digitalen Signatur . . . . . . . . . . . . . . . . . . . . . . 31<br />

3.5.3 EU-Richtlinie zu Rahmenbedingungen elektronischer Signaturen . . . . . 32<br />

3.5.4 Datenschutz . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33<br />

xi

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!