15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

xiv INHALTSVERZEICHNIS<br />

5.2.7 Installation der CA-Tools . . . . . . . . . . . . . . . . . . . . . . . . . . . 106<br />

5.2.8 Schlüsselerzeugung für die CA . . . . . . . . . . . . . . . . . . . . . . . . 106<br />

5.2.9 Vorbereitung der CA-Mitarbeiter . . . . . . . . . . . . . . . . . . . . . . . 107<br />

5.2.10 Vorbereitung der Rechenzentrums-Mitarbeiter (Schulung) . . . . . . . . . 108<br />

5.2.11 Einbindung in die Rechenzentrums-Infrastruktur . . . . . . . . . . . . . . 108<br />

5.2.12 Interne Probeläufe . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 110<br />

5.2.13 Policy-Verabschiedung <strong>und</strong> -Bekanntgabe . . . . . . . . . . . . . . . . . . 110<br />

5.2.14 Zertifizierung durch die <strong>DFN</strong>-PCA . . . . . . . . . . . . . . . . . . . . . 111<br />

5.3 PR-Anlässe . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 111<br />

5.4 <strong>Betrieb</strong> der CA (“run”) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 112<br />

5.4.1 Beispiel-Szenarien . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 112<br />

5.4.2 Objekt-Lebenszyklen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 113<br />

5.4.3 Terminsachen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 115<br />

5.4.4 Step-by-Step-Anleitungen . . . . . . . . . . . . . . . . . . . . . . . . . . 117<br />

5.4.5 Notfallpläne . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121<br />

5.5 Stolpersteine . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122<br />

6 Ausblick 125<br />

6.1 Absehbare technische Entwicklung . . . . . . . . . . . . . . . . . . . . . . . . . . 125<br />

6.1.1 Software, Standards . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125<br />

6.1.2 Infrastrukturen, Konzepte . . . . . . . . . . . . . . . . . . . . . . . . . . 127<br />

6.2 Erweiterung des Aufgabenfeldes der UNI-CA . . . . . . . . . . . . . . . . . . . . 129<br />

6.3 Auslaufen des <strong>DFN</strong>-PCA-Projektes . . . . . . . . . . . . . . . . . . . . . . . . . 130<br />

II Zertifizierung mit OpenSSL 131<br />

7 OpenSSL-0.9.5 133<br />

7.1 Einleitung . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133<br />

7.2 Installation von OpenSSL-0.9.5-dev . . . . . . . . . . . . . . . . . . . . . . . . 134<br />

7.2.1 Konfiguration <strong>und</strong> Übersetzung . . . . . . . . . . . . . . . . . . . . . . . 134<br />

7.2.2 Übersetzung als Programmsammlung . . . . . . . . . . . . . . . . . . . 135<br />

7.2.3 Installation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137<br />

8 Unterstützte Zertifikaterweiterungen 141<br />

8.1 Critical Bit . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 142<br />

8.2 Basic Constraints . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 142<br />

8.3 Key Usage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 143<br />

8.4 Extended Key Usage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144<br />

8.5 Subject Key Identifier . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 146<br />

8.6 Authority Key Identifier . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 146<br />

8.7 Subject Alternative Name . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147<br />

8.8 Issuer Alternative Name . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147<br />

8.9 Certificate Policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147<br />

8.10 CRL Distribution Points . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 148<br />

8.11 Netscape Certificate Extensions . . . . . . . . . . . . . . . . . . . . . . . . . . . 149

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!