15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

3.1. Gebräuchliche Zertifikat-Formate 19<br />

In Abschnitt H.1 zeigt ein Beispiel, wie man sich bei einem konkreten X.509-Zertifikat diese Datenstrukturen<br />

mit verschiedenen Tools anzeigen lassen kann.<br />

3.1.2 PGP<br />

PGP (“Pretty Good Privacy”) bezeichnet ein bestimmtes Programm (bzw. inzwischen etliche Varianten<br />

<strong>und</strong> Versionen eines Programms) <strong>und</strong> zugleich den von diesem Programm gesetzten Standard,<br />

was das Format verschlüsselter Nachrichten, der entsprechenden Schlüssel usw. angeht. Erst nachträglich<br />

wurden die von PGP benutzten Nachrichten-, Schlüssel- <strong>und</strong> Zertifikatformate in einem<br />

RFC [ASZ96] beschrieben <strong>und</strong> damit „standardisiert“. Man könnte dieses Format auch als „klassisches“<br />

PGP-Format beschreiben, da es schon von 1992 stammt. Mittlerweile existiert mit dem<br />

verabschiedeten OpenPGP-RFC [CDFT98] eine Weiterentwicklung, die Anregungen von X.509v3<br />

<strong>und</strong> aus dem jahrelangen Einsatz von PGP – inzwischen auch in PGP-Zertifizierungsstellen – aufgreift<br />

(siehe zu OpenPGP auch Abschnitt 6.1.1).<br />

Der OpenPGP-Standard sieht ein flexibles neues Signatur-Format mit Sub-Paketen vor, die zusätzliche<br />

Informationen zu der betreffenden Unterschrift enthalten können, z.B. den Beginn oder das<br />

Ende der Gültigkeitsdauer <strong>einer</strong> Unterschrift, den vom Schlüsselinhaber bevorzugten symmetrischen<br />

Verschlüsselungsalgorithmus usw. Eine detaillierte Beschreibung dieses Formates würde allerdings<br />

den Rahmen dieses Dokumentes sprengen. (Die Definition des OpenPGP-Paket-Formates<br />

im OpenPGP-RFC umfaßt 25 Seiten...)<br />

Zur besseren Veranschaulichung des PGP-Schlüssel-Formates hier zunächst die typische Ausgabe<br />

der Kommandozeilen-Version von PGP 2.6. Angezeigt werden alle Schlüssel, die den <strong>Teil</strong>string<br />

ingmar in <strong>einer</strong> Benutzerkennung enthalten:<br />

$ pgp -kvv ingmar<br />

[...]<br />

Type Bits/KeyID Date User ID<br />

pub 1024/4F570BA3 1993/06/18 Ingmar Camphausen <br />

sig BB1D9F6D ct magazine <strong>CERT</strong>IFICATE <br />

sig 28CBE7F5 Felix von Leitner <br />

sig D5327CB9 wietse venema <br />

sig 4F570BA3 Ingmar Camphausen <br />

Ingmar Camphausen <br />

sig 4F570BA3 Ingmar Camphausen <br />

Ingmar Camphausen <br />

sig 5CF94C71 Alexander Geschonneck

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!