15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Anhang I<br />

Hürden bei der Zertifizierung<br />

I.1 Probleme mit X.509-Software<br />

Trotz der Standardisierung des Zertifikatformates in der ITU-Recommendation X.509 bzw. dem<br />

ISO/IEC-Standard ISO/IEC 9594-8 verhalten sich Programme, die diesen Standard unterstützen,<br />

gelegentlich unerwartet oder uneinheitlich. Das hängt häufig nicht so sehr mit dem Zertifikatformat<br />

selbst, sondern mehr mit den komplexen Abläufen bei deren Verifikation zusammen. So ist<br />

beispielsweise vom Microsoft Internet Explorer bekannt, daß sich verschiedene Versionen unterschiedlich<br />

verhalten, wenn die Gültigkeitsdauer der Schlüssel bzw. Zertifikate übergeordneter CAs<br />

sich überlappen <strong>und</strong> nicht im Gültigkeitszeitraum des Schlüssels der jeweils nächsthöheren Zertifizierungsstelle<br />

enthalten sind.<br />

Andere Probleme haben teilweise fast schon banale Ursachen, die aber für den Außenstehenden<br />

schwer bis gar nicht zu erkennen sind [Cam98b]. Die folgenden Screenshots mögen das belegen:<br />

(a) NS-Navigator/Linux (b) NS-Navigator 3.0/Windows 95<br />

(c) NS-Navigator 2.02/Windows 95 (d) Microsoft Internet Explorer 3.0<br />

Abb. I.1: Browser-Fehlermeldungen bei 2048 bit-Server-Schlüssel<br />

267

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!