15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Vorwort vii<br />

<strong>Teil</strong> III erläutert, wie das Programm OpenSSL aus <strong>Teil</strong> II benutzt werden kann, um den verbreiteten<br />

Web-Server Apache auch als HTTPS-Server einsetzen zu können, so daß<br />

mit SSL/TLS gesicherte Verbindungen zu ihm aufgebaut werden können<br />

Die Schwerpunkte der einzelnen Kapitel:<br />

TEIL I<br />

Kapitel 1 beschreibt die Motivation, die diese Arbeit entstehen ließ<br />

Kapitel 2 erläutert die theoretischen Gr<strong>und</strong>lagen von Public-Key-Verschlüsselung, digitalen<br />

Signaturen, Zertifikaten <strong>und</strong> Certification Authorities, soweit sie für das Verständnis<br />

des Handbuches wichtig sind<br />

Kapitel 3 stellt eine Bestandsaufnahme dessen dar, was in der Praxis an Standards, Verfahren,<br />

Software <strong>und</strong> rechtlichen Regelungen im Zusammenhang mit Zertifizierung existiert<br />

Kapitel 4 enthält das Konzept für die exemplarische Zertifizierungsstelle <strong>einer</strong> fiktiven Universität<br />

(„UNI“); wobei die Entwurfsziele erläutert, Lösungsansätze vorgeschlagen<br />

<strong>und</strong> begründet <strong>und</strong> sowohl rechtliche als auch kryptographische <strong>und</strong> organisatorische<br />

Aspekte des Zertifizierungsbetriebs diskutiert werden<br />

Kapitel 5 gibt detaillierte Hinweise, wie bei der praktischen Realisierung <strong>und</strong> dem <strong>Betrieb</strong> <strong>einer</strong><br />

eigenen Zertifizierungsstelle verfahren werden sollte <strong>und</strong> worauf dabei besonders zu<br />

achten ist<br />

Kapitel 6 zeigt mögliche zukünftige Entwicklungen <strong>und</strong> Perspektiven für eine Zertifizierungsstelle<br />

auf<br />

TEIL II<br />

Kapitel 7 erläutert die Konfiguration, Übersetzung <strong>und</strong> Installation von OpenSSL<br />

Kapitel 8 beschreibt die von OpenSSL unterstützten X.509-Zertifikat-Erweiterungen sowie deren<br />

Bedeutung <strong>und</strong> Nutzung<br />

Kapitel 9 befaßt sich mit der Konfigurationsdatei von OpenSSL <strong>und</strong> den darin zur Verfügung<br />

stehenden Optionen<br />

Kapitel 10 schildert, wie mit OpenSSL Zertifizierungs-Requests <strong>und</strong> Zertifikate erzeugt werden<br />

können<br />

Kapitel 11 führt in den Umgang mit Widerrufslisten für Public-Key-Zertifikate (CRLs) unter<br />

OpenSSL ein<br />

Kapitel 12 gibt Erfahrungen aus Tests <strong>und</strong> dem praktischen Einsatz von OpenSSL zur Zertifizierung<br />

wieder, wobei insbesondere auf die Nutzung von OpenSSL-Zertifikaten mit den<br />

beiden verbreiteten WWW-Browsern Netscape Communicator <strong>und</strong> Internet Explorer<br />

eingegangen wird

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!