15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

116 Kapitel 5. Praktische Umsetzung des CA-Konzeptes<br />

Laptop-Akkus aufladen<br />

5.4.3.2 Monatlich wiederkehrende Arbeiten<br />

Kontrolle des CA-Rechners (Kompletter Integritätscheck mit tripwire, Prüfen der Logfiles)<br />

Komplett-Datensicherung, Wiederherstellbarkeit des Systems aus den Datensicherungen testen<br />

CRL-Erneuerung im in der Policy festgelegten Rhythmus (laut <strong>DFN</strong>-Policy mindestens monatlich),<br />

falls mit Sperrlisten gearbeitet wird<br />

eventuell: Präsenz auf regelmäßig monatlich stattfindenden Veranstaltungen<br />

5.4.3.3 Halbjährlich wiederkehrende Arbeiten (Semesterende)<br />

Key-Rollover der Low-Level UNI-CA: Zertifizierungsschlüssel wird ungültig<br />

Benachrichtigung der Zertifikatnehmer, deren Zertifikat wegen des ablaufenden Zertifizierungsschlüssels<br />

ungültig wird<br />

Key-Rollover der UNI-CA: Kommunikationsschlüssel wird ungültig<br />

Archivierung alter Kommunikationsschlüssel<br />

Löschung abgelaufener Signierschlüssel<br />

Re-Zertifizierung von Nutzern<br />

Veröffentlichung der Liste der Sub-CAs (sofern zertifiziert), der RAs <strong>und</strong> der RA-<br />

Vereinbarung (Wortlaut)<br />

5.4.3.4 Jährlich<br />

Key-Rollover der Medium-Level UNI-CA: Zertifizierungsschlüssel wird ungültig<br />

Benachrichtigung der Zertifikatnehmer, deren Zertifikat wegen des ablaufenden Zertifizierungsschlüssels<br />

ungültig wird<br />

Expire des Medium-Level Signierschlüssels<br />

User anschreiben <strong>und</strong> auf Möglichkeit der Re-Zertifizierung hinweisen<br />

eventuell: Präsenz auf jährlich stattfindenden Veranstaltungen

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!