15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

vi<br />

Anregung zu bekommen. Das Handbuch ist sowohl für die konzeptionelle Vorbereitung <strong>einer</strong> eigenen<br />

Zertifizierungsstelle oder -infrastruktur als auch als Nachschlagewerk oder Checkliste bei der<br />

praktischen täglichen Arbeit in <strong>einer</strong> CA oder mit einem eigenen SSL-Server gedacht.<br />

Der erste <strong>Teil</strong> des Handbuches befaßt sich hauptsächlich mit konzeptionellen <strong>und</strong> organisatorischen<br />

Aspekten des <strong>Aufbau</strong>s <strong>und</strong> <strong>Betrieb</strong>s <strong>einer</strong> <strong>Zertifizierungsinstanz</strong>, er sollte insofern auch für „Neulinge“<br />

auf diesem Gebiet <strong>und</strong> für Leserinnen <strong>und</strong> Leser, die keine Programmier- oder Administrationserfahrung<br />

mit Computern haben, verständlich sein, zumal in einem Einführungskapitel die wichtigsten<br />

Gr<strong>und</strong>lagen <strong>und</strong> Begriffe erläutert werden. (Kenntnisse <strong>und</strong> Erfahrungen mit Verschlüsselung,<br />

Public-Key-Verfahren oder -Zertifizierung, mit PGP, S/MIME oder SSL schaden natürlich nicht,<br />

sind aber keine Voraussetzung für die Arbeit mit diesem Handbuch.)<br />

<strong>Teil</strong> II <strong>und</strong> III sind hingegen stärker technisch ausgerichtet; zu ihrem Verständnis sind Gr<strong>und</strong>lagen-<br />

Kenntnisse in UNIX <strong>und</strong> in der Übersetzung <strong>und</strong> Installation von Software-Paketen sowie von<br />

Public-Key-Zertifizierung erforderlich.<br />

Entstehungsgeschichte<br />

Dieses Handbuch basiert auf mehreren Dokumenten <strong>und</strong> entstand unter Beteiligung aller Mitarbeiter<br />

des <strong>DFN</strong>-PCA-Projektes: <strong>Teil</strong> I sowie ein Großteil der Anhänge sind eine Weiterentwicklung<br />

<strong>und</strong> Verallgem<strong>einer</strong>ung des Konzeptes für eine Zertifizierungsstelle für die FU Berlin, das INGMAR<br />

CAMPHAUSEN 1999 als Diplomarbeit geschrieben hat [Cam99]. In die Überarbeitung floß u.a. das<br />

Feedback ein, das er von STEFAN KELM als Mitbetreuer der Diplomarbeit bekommen hatte. Bei<br />

<strong>Teil</strong> II <strong>und</strong> III sowie den dazugehörigen Anhängen handelt es sich um fortgeschriebene Versionen<br />

des OpenSSL- <strong>und</strong> des SSL-Apache-Handbuches der <strong>DFN</strong>-PCA, die zur Zeit beide von LARS WE-<br />

BER betreut werden. BRITTA LIEDTKE steuerte schließlich ihre praktische Erfahrung aus der Zertifizierungsarbeit<br />

im <strong>DFN</strong>-PCA-Projekt insbesondere zu den Abschnitten über PGP <strong>und</strong> den Anhang<br />

mit der Aufwandsabschätzung bei.<br />

Dieses Handbuch wurde im März 2000 zum ersten <strong>DFN</strong>-PCA-Tutorium als <strong>Teil</strong> der Tutoriumsunterlagen<br />

für die <strong>Teil</strong>nehmer erstmalig aufgelegt.<br />

Struktur der Arbeit<br />

Dieses Handbuch ist in drei <strong>Teil</strong>e nebst einem Anhang gegliedert:<br />

<strong>Teil</strong> I enthält das Konzept zu Planung, <strong>Aufbau</strong> <strong>und</strong> <strong>Betrieb</strong> <strong>einer</strong> eigenen Public-Key-<br />

Zertifizierungsstelle, die nach den Richtlinien (der Policy) der <strong>DFN</strong>-PCA betrieben<br />

<strong>und</strong> in die <strong>DFN</strong>-Zertifizierungsstruktur eingeb<strong>und</strong>en werden soll<br />

<strong>Teil</strong> II ist das Handbuch zur Software OpenSSL, deren Installation, Konfiguration <strong>und</strong> Benutzung<br />

zu Zertifizierungszwecken beschrieben wird

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!