Zertifikate
UniBwM CA - Zertifikate an der UniBwM
Die Universität der Bundeswehr München (UniBwM) ist Teil der Public-Key-Infrastruktur (PKI) des DFN-Vereins, kurz DFN-PKI. Dadurch können Universitätsangehörige im Rechenzentrum Serverzertifikate (Stichwort https) und persönliche Zertifikate (für digitale Unterschriften und, wenn gewünscht, zur Dateiverschlüsselung) beantragen.
Allgemeines zu Zertifikaten der UniBwM CA
"Private-keys" von persönlichen Zertifikate werden nur auf Krypto-Geräten ausgegeben. Damit soll verhindert werden, dass (gewollt oder ungewollt) weitere Kopien des "private-key" entstehen. Für ihre Nutzung ist eine spezielle Software nötig.
Persönliche Zertifikate sind "fortgeschrittene elektronische Signaturen"! Dienstsiegel dürfen auch nicht kopiert werden …- "Private-keys" von persönlichen Zertifikaten, die für digitale Unterschriften zugelassen sind (SmartCard Sign and Logon), werden nicht hinterlegt.
Eine Unterschrift soll einzigartig sein. Es soll keine Faksimile-Stempel, Sicherheitskopien o.ä. geben. - "Private-keys" von persönlichen Zertifikaten, die zum Verschlüsseln von Dateien zugelassen sind (SmartCard Encrypt), unterliegen einer Schlüsselhinterlegung. Sie sind nicht für digitale Unterschriften geeignet.
Wenn ein Verfahren den Namen Verschlüsselung verdient, kommt man zwangsläufig in Probleme, wenn der Schlüssel verloren geht … Die Daten können jedoch noch mit einigem organisatorischen Aufwand gerettet werden. - Server-Zertifikate können einen "alternate Name" enthalten.
Import der Wurzelzertifikate
Nutzer mobiler Endgeräte und alter Programmversionen von Firefox, Thunderbird und Seamonkey werden bei der Verwendung von Zertifikaten aus der DFN- Hierarchie mit Fehlermeldungen bezüglich unbekannter und nicht vertrauenswürdiger Zertifikate konfrontiert, weil das Wurzelzertifikat "Deutsche Telekom Root CA 2" dort nicht vorinstalliert ist.
Abhilfe schafft ein manueller Import dieses Wurzelzertifikats; vgl. Punkt Zertifikatimport.
Betrieb der UniBwM-CA
Der Betrieb der UniBwM CA erfolgt durch den DFN-Verein. Die UniBwM CA ist eine an den DFN-Verein ausgelagerte Zertifizierungsstelle (CA) des DFN-Anwenders Universität der Bundeswehr München innerhalb der DFN- PKI (Sicherheitsniveau: Global). Das Rechenzentrum der UniBwM betreibt die zugehörige Registrierungsstelle (RA), welche Zertifizierungsanträge verwaltet sowie Sperrungsanträge entgegennimmt.
Erklärung zum Zertifizierungsbetrieb der UniBwM CA in der DFN-PKI
aktuelle Version (v2.0) gültig ab 24. Februar 2009
weitere einschlägige Regeln finden sich unter dem Punkt Policies.
Vorversion(en):
Version (v1.1) vom 08. März 2008
Historie
Testphase_1 endet 23. Februar 2009
Der Betrieb begann mit einer Testphase, während der (SSL-) Zertifikate nur einem begrenzten RZ-internen Nutzerkreis zur Verfügung gestellt wurden.
Mit Ende der Testphase ersetzte die Version v2.0 der "Erklärung zum Zertifizierungsbetrieb der UniBwM CA in der DFN-PKI" die veraltete Version v1.1.
Testphase_2 endet im Mai 2009
Betrieb mit Nutzerzertifikaten beginnt. Am Anfang primär mit RZ-Mitgliedern, anschliessend Übergang zu Regelbetrieb.
Kontakt: pki@unibw.de



