15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

5.3. PR-Anlässe 111<br />

5.2.14 Zertifizierung durch die <strong>DFN</strong>-PCA<br />

Nachdem es nun eine – hoffentlich mit der <strong>DFN</strong>-PCA abgestimmte – UNI-CA Policy <strong>und</strong> Schlüsselpaare<br />

zum Signieren <strong>und</strong> für die Kommunikation mit der UNI-CA gibt, ist die Zeit für die Zertifizierung<br />

durch die <strong>DFN</strong>-PCA gekommen. Dafür ist der persönliche Kontakt zwischen dem von s<strong>einer</strong><br />

Einrichtung authorisierten Ansprechpartner der UNI-CA mit einem <strong>DFN</strong>-PCA-Mitarbeiter erforderlich.<br />

Es muß also entweder jemand nach Hamburg zur <strong>DFN</strong>-PCA reisen, oder der persönliche<br />

Kontakt erfolgt bei am Rande <strong>einer</strong> Tagung oder Konferenz, auf der Vertreter beider Einrichtungen<br />

zugegen sind (geeignet wäre z.B. die <strong>DFN</strong>-<strong>Betrieb</strong>stagung, die üblicherweise in Berlin stattfindet<br />

<strong>und</strong> auf der meistens ein Vertreter der <strong>DFN</strong>-PCA anwesend ist).<br />

Zuvor muß allerdings noch ein Schlüsselwiderruf (Key Revocation Certificate) wie unter 5.4.4.1<br />

beschrieben erzeugt werden.<br />

Bei dem Treffen hat dann der Vertreter der UNI-CA folgendes zu übergeben bzw. vorzulegen:<br />

eine „Ernennungsurk<strong>und</strong>e“, d.h. ein Bestätigungsschreiben z.B. des Rechenzentrumsleiters<br />

auf offiziellem Briefpapier der UNI, in dem die Zertifizierung durch die <strong>DFN</strong>-PCA beantragt<br />

<strong>und</strong> der UNI-CA-Mitarbeiter namentlich genannt <strong>und</strong> für den CA-<strong>Betrieb</strong> bevollmächtigt<br />

wird<br />

eine Diskette mit dem Public-Key der UNI-CA <strong>und</strong> dem zugehörigen Key Revocation Certificate<br />

den CA-Zertifizierungsantrag [PCAb]<br />

seinen gültigen Ausweis<br />

(Weitere Einzelheiten beschreibt [PCAa].)<br />

Der <strong>DFN</strong>-PCA-Mitarbeiter übergibt bei dieser Gelegenheit die authentischen Schlüsselinformationen<br />

zu den Signierschlüsseln der <strong>DFN</strong>-PCA.<br />

Etwas später erhält die CA dann von der <strong>DFN</strong>-PCA per Mail das Zertifikat für ihren Signierschlüssel.<br />

5.3 PR-Anlässe<br />

Es bieten sich einzelne der bisher beschriebenen Wegmarken während der Einrichtungsphase der<br />

UNI-CA dazu an, vorab ein wenig Werbung in eigener Sache für die UNI-CA zu betreiben, indem<br />

entsprechende Ankündigungen in die passenden (internen) UNI-Newsgruppen (so vorhanden)<br />

gepostet werden:<br />

Ankündigung/Vorstellung der UNI-CA Dies kann beispielsweise so etwas wie eine Absichtserklärung<br />

oder eine Vorankündigung sein

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!