15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

8.11. Netscape Certificate Extensions 149<br />

Name (siehe 8.7) verwendet werden können, auch hier einsetzbar. OpenSSL unterstützt allerdings<br />

bisher nur die Verwendung eines URIs. Dieser muß aus der absoluten Adresse der CRL bestehen.<br />

(Siehe RFC 2459 [FHPS99] oder die Beispiel-Konfigurationsdatei im Anhang E.)<br />

In der Konfigurationsdatei:<br />

crlDistributionPoints=URI:http://www.ca.de/ca1.crl [,<br />

URI:http://www.ca.de/ca2.crl ... ]<br />

8.11 Netscape Certificate Extensions<br />

Zu den Netscape Certificate Extensions 9 ist anzumerken, daß diese nicht Critical gesetzt werden<br />

sollten. Ein SSL-Server-Zertifikat, in dem beispielsweise das Netscape-SSL-Server-Bit (nsCert-<br />

Type=critical,server) Critical gesetzt ist, wird von einem Microsoft-Browser (der diese<br />

Extension nicht kennt) zurückgewiesen werden. Ein solches Server-Zertifikat würde also eine SSL-<br />

Verbindung von Microsoft-Clients zum Server ausschließen.<br />

Folgende Netscape-Erweiterungen werden von OpenSSL-0.9.5-dev unterstützt (die Schlüsselwörter<br />

für die OpenSSL-Konfigurationsdatei stehen in Klammern):<br />

netscape-cert-type (nsCertType)<br />

netscape-base-url (nsBaseUrl)<br />

netscape-revocation-url (nsRevocationUrl)<br />

netscape-ca-revocation-url (nsCaRevocationUrl)<br />

netscape-cert-renewal-url (nsRenewalUrl)<br />

netscape-ca-policy-url (nsCaPolicyUrl)<br />

netscape-ssl-server-name (nsSslServerName)<br />

netscape-comment (nsComment)<br />

Wichtig ist die Erweiterung Netscape Cert Type, um für die mit OpenSSL erzeugten Zertifikate<br />

den Verwendungszweck (zumindest für Netscape-Browser) zu beeinflussen. Der Internet-Explorer<br />

scheint die Netscape-Extensions zu ignorieren. Für die Erweiterung Netscape Cert Type stehen die<br />

folgenden acht Werte für das Schlüsselwort nsCertType in der Konfigurationsdatei zur Verfügung:<br />

9 http://home.netscape.com/eng/security/certs.html

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!