{"id":277,"date":"2012-08-05T10:02:57","date_gmt":"2012-08-05T08:02:57","guid":{"rendered":"http:\/\/lkl-it.de\/blog\/?p=277"},"modified":"2012-08-05T20:10:46","modified_gmt":"2012-08-05T18:10:46","slug":"public-key-infrastructure-logische-infrastruktur-auf-basis-des-hierarchical-trust-modells","status":"publish","type":"post","link":"http:\/\/lkl-it.de\/blog\/?p=277","title":{"rendered":"Public Key Infrastructure \u2013 logische Infrastruktur auf Basis des hierarchical Trust Modells"},"content":{"rendered":"<p>Eine Public Key Infrastructure innerhalb einer Organisation ist die komplette<br \/>\nlogische Infrastruktur (Softwarekomponenten + organisatorische und rechtliche<br \/>\nRichtlinien), die auf Basis des hoch skalierbaren Hierarchical Trust Modells die<br \/>\nVerteilung und Verwendung von \u00f6ffentlichen und zugeh\u00f6rigen privaten Schl\u00fcsseln<br \/>\n\u00fcber Zertifikate regelt.<\/p>\n<p><strong><span style=\"text-decoration: underline;\">Komponenten einer komplexen PKI<\/span> <\/strong><br \/>\nEine PKI kann aus folgenden Komponenten bestehen:<\/p>\n<ul>\n<li><em><strong>Digitale Zertifikate<\/strong><\/em>: Digitale Dokumente auf X.509 Basis, die eine Entit\u00e4t miteinem \u00f6ffentlichen Schl\u00fcssel verbinden (siehe <a title=\"Digitale Zertifikate\" href=\"http:\/\/lkl-it.de\/blog\/?p=176\">Blogeintrag Zertifikate<\/a>).<\/li>\n<li><em><strong>Hierarchie von Zertifizierungsstellen<\/strong><\/em>: Ist die zentrale Komponente der PKI,<\/li>\n<li>sie ist\u00a0 zust\u00e4ndig f\u00fcr das Ausstellen und die Verwaltung von Zertifikaten. DieRoot CA ist die einzige CA in der Hierarchie, die sich ein selbst signiertes Zertifikat ausstellen kann (siehe Kapitel <a title=\"Certification Authority (CA) \/ Zertifizierungsstelle\" href=\"http:\/\/lkl-it.de\/blog\/?p=255\">Blogeintrag Zertifizierungsstelle<\/a>).<\/li>\n<li><em><strong>Registration Authority RA<\/strong><\/em>: Eine RA ist eine optionale Komponente, die verschiedene Aufgaben der CA durchf\u00fchren kann, um diese zu entlasten. Darunter die Pr\u00fcfung, Vervollst\u00e4ndigung und Genehmigung der Certificate Requests von Entit\u00e4ten. CAs k\u00f6nnen so konfiguriert werden, dass sie bestimmte Zertifikattypen nur ausstellen, wenn der Request vorab von einem RA Enrollment Agent signiert wurde (siehe <code>Blogeintrag Rollen (To 'Do)<\/code>).<\/li>\n<li><em><strong>Certificate Templates<\/strong> <\/em>(Nur bei Windows Zertifizierungsstellen): Legen Ausstellungsvoraussetzungen, Aufbau, Inhalt sowie Zwecke f\u00fcr Zertifikatefest.<\/li>\n<li><em><strong>Certificate Revocation List (CRL) \/ CRL Distribution Point<\/strong><\/em>: Eine von der CA ver\u00f6ffentlichte Liste, die alle gesperrten Zertifikate (abgelaufene, ung\u00fcltige,zur\u00fcckgerufene) enth\u00e4lt, sowie der physische Punkt von dem die Listeverteilt wird.<\/li>\n<li><em><strong>Authority Information Access (AIA)<\/strong><\/em>: \u00d6ffentliche Liste, welche die CA Zertifikate aller CAs der PKI enth\u00e4lt.<\/li>\n<\/ul>\n<p><a href=\"http:\/\/lkl-it.de\/blog\/?attachment_id=287\" rel=\"attachment wp-att-287\"><img loading=\"lazy\" class=\"alignnone  wp-image-287\" title=\"PKIKomponenten\" src=\"http:\/\/lkl-it.de\/blog\/wp-content\/uploads\/PKIKomponenten2.jpg\" alt=\"Komponenten einer Public Key Infrastructure\" width=\"806\" height=\"518\" srcset=\"http:\/\/lkl-it.de\/blog\/wp-content\/uploads\/PKIKomponenten2.jpg 996w, http:\/\/lkl-it.de\/blog\/wp-content\/uploads\/PKIKomponenten2-300x192.jpg 300w\" sizes=\"(max-width: 806px) 100vw, 806px\" \/><\/a><\/p>\n<p>Literatur:<br \/>\nVgl. Zacker, Craig: \u201cPlanning and Maintaining a Microsoft Windows 2003 Network Infrastructure \u201c, S. 112.<br \/>\n<a title=\"Planning and Maintaining a Microsoft Windows 2003 Network Infrastructure \" href=\"Planing and Maintaining a Microsoft Windows 2003 Network Infrastructure\">Planning and Maintaining a Microsoft Windows 2003 Network Infrastructure<\/a><br \/>\nVgl. Microsoft Corporation: \u201eImplementieren und Verwalten der Sicherheit in einem Microsoft Windows 2003 Netzwerk\u201c (MOC 2238), S.2-5\/2-6.<br \/>\nVgl. Mc Lean, Jan; Thomas, Orin: \u201eTransitioning Your MCSA\/MCSE to Windows 2008\u201c, S.371.<br \/>\n<a title=\"Transitioning your MCSA\/MCSE to Windows 2008\" href=\"http:\/\/www.amazon.de\/Self-Paced-Training-Exams-70-648-70-649\/dp\/0735626332\/ref=sr_1_1?ie=UTF8&amp;qid=1344189509&amp;sr=8-1\">Transitioning your MCSA\/MCSE to Windows 2008<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine Public Key Infrastructure innerhalb einer Organisation ist die komplette logische Infrastruktur (Softwarekomponenten + organisatorische und rechtliche Richtlinien), die auf Basis des hoch skalierbaren Hierarchical Trust Modells die Verteilung und Verwendung von \u00f6ffentlichen und zugeh\u00f6rigen privaten Schl\u00fcsseln \u00fcber Zertifikate regelt. &hellip; <a href=\"http:\/\/lkl-it.de\/blog\/?p=277\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[5,3],"tags":[],"_links":{"self":[{"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/277"}],"collection":[{"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=277"}],"version-history":[{"count":19,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/277\/revisions"}],"predecessor-version":[{"id":313,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/277\/revisions\/313"}],"wp:attachment":[{"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=277"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=277"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/lkl-it.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}