PKI
PKI
UniBwM CA - Zertifikate an der UniBwM
Die Universität der Bundeswehr München (UniBwM) ist Teil der Public-Key-Infrastruktur (PKI) des DFN-Vereins, kurz DFN-PKI. Dadurch können Universitätsangehörige im Rechenzentrum Serverzertifikate (Stichwort https) und persönliche Zertifikate (für digitale Unterschriften und, wenn gewünscht, zur Dateiverschlüsselung) beantragen.
Allgemeines zu Zertifikaten der UniBwM CA
-
"Private-keys" von persönlichen Zertifikate werden nur auf Krypto-Geräten ausgegeben. Damit soll verhindert werden, dass (gewollt oder ungewollt) weitere Kopien des "private-key" entstehen. Für ihre Nutzung ist eine spezielle Software nötig.
Persönliche Zertifikate sind "fortgeschrittene elektronische Signaturen"! Dienstsiegel dürfen auch nicht kopiert werden … -
"Private-keys" von persönlichen Zertifikaten, die für digitale Unterschriften zugelassen sind (SmartCard Sign and Logon), werden nicht hinterlegt.
Eine Unterschrift soll einzigartig sein. Es soll keine Faksimile-Stempel, Sicherheitskopien o.ä. geben. -
"Private-keys" von persönlichen Zertifikaten, die zum Verschlüsseln von Dateien zugelassen sind (SmartCard Encrypt), unterliegen einer Schlüsselhinterlegung. Sie sind nicht für digitale Unterschriften geeignet.
Wenn ein Verfahren den Namen Verschlüsselung verdient, kommt man zwangsläufig in Probleme, wenn der Schlüssel verloren geht … Die Daten können jedoch noch mit einigem organisatorischen Aufwand gerettet werden. - Server-Zertifikate können einen "alternate Name" enthalten.
Import der Wurzelzertifikate
Nutzer mobiler Endgeräte können bei der Verwendung von Zertifikaten aus der DFN-PKI mit Fehlermeldungen bezüglich unbekannter und nicht vertrauenswürdiger Zertifikate konfrontiert werden, wenn das Wurzelzertifikat "Deutsche Telekom Root CA 2" dort nicht vorinstalliert ist.
Abhilfe schafft ein manueller Import dieses Wurzelzertifikats; vgl. Punkt Zertifikatimport.
Betrieb der UniBwM-CA
Der Betrieb der UniBwM CA erfolgt durch den DFN-Verein. Die UniBwM CA ist eine an den DFN-Verein ausgelagerte Zertifizierungsstelle (CA) des DFN-Anwenders Universität der Bundeswehr München innerhalb der DFN- PKI (Sicherheitsniveau: Global). Das Rechenzentrum der UniBwM betreibt den zugehörigen Teilnehmerservice, welcher Zertifizierungsanträge verwaltet, Zertifikate ausgibt sowie Sperranträge entgegennimmt.
Der Betrieb erfolgt gemäß den unter Policies aufgeführten Regeln.
Historie
Testphase_1 endet 23. Februar 2009
Der Betrieb begann mit einer Testphase, während der (SSL-) Zertifikate nur einem begrenzten RZ-internen Nutzerkreis zur Verfügung gestellt wurden.
Mit Ende der Testphase ersetzte die zwischenzeitlich überholte Version v2.0 der "Erklärung zum Zertifizierungsbetrieb der UniBwM CA in der DFN-PKI" die veraltete Version v1.1.
Testphase_2 endet im Mai 2009
Betrieb mit Nutzerzertifikaten beginnt. Am Anfang primär mit RZ-Mitgliedern, anschliessend Übergang zu Regelbetrieb.
Kontakt: pki@unibw.de



