15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

5.4. <strong>Betrieb</strong> der CA (“run”) 119<br />

Ist die Benutzerkennung selbst-signiert mit diesem Key?<br />

Hat der Schlüssel die erforderliche Mindestlänge?<br />

Ggf.: Hat der Schlüssel höchstens die maximal zulässige Länge?<br />

5.4.4.4 Ablauf bei Medium-Level-Zertifizierung<br />

neue Zertifizierungsanträge entgegennehmen<br />

Prüfungen nach Checkliste<br />

Challenge mailen <strong>und</strong> auf Antrag vermerken<br />

Antwort auf Challenge archivieren<br />

Prüfung: stammt die Signatur unter der Challenge wirklich vom zu zertifizierenden Key?<br />

Public-Key auf Wechselmedium speichern<br />

CA-Rechner <strong>und</strong> Schlüsselmedium aus Schutzschrank nehmen<br />

möglichst kein Netz-, sondern Akku-<strong>Betrieb</strong> bei der Zertifizierung<br />

möglichst keine Zuschauer oder Besucher bei der Zertifizierung (außer dem zweiten CA-<br />

Mitarbeiter, der wegen des Vier-Augen-Prinzips erforderlich ist)<br />

CA-Rechner hochfahren, als Medium-Level-CA-Mitarbeiter anmelden<br />

zu zertifizierende Schlüssel vom Wechselmedium einlesen<br />

Schlüsselträger mounten/aktivieren<br />

(*) Zertifizierung starten, Name, Schlüssellänge, Key-ID <strong>und</strong> Erstellungsdatum prüfen<br />

prüfen, ob die UserID schon für einen anderen Key vergeben ist <strong>und</strong> falls ja, neuen Schlüssel<br />

nicht zertifizieren (<strong>und</strong> Abbruch bzw. nächster Key)<br />

richtige Benutzerkennung zusammen mit dem anderen CA-Admin signieren<br />

Zertifizierung auf dem Antragsformular <strong>und</strong> auch in eventuell geführten Logfiles vermerken<br />

Zertifikat extrahieren<br />

. . . [ggf. weitere Schlüssel auf diese Weise zertifizieren]<br />

Schlüsselmedium unmounten<br />

neue Zertifikate auf Wechselmedium sichern <strong>und</strong> sie damit auf einen vernetzten Rechner bringen<br />

CA-Rechner <strong>und</strong> Schlüsselmedium sicher verwahren<br />

Zertifikat publizieren (an Keyserver mailen) <strong>und</strong> an User mailen

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!