NICsys
- Zertifizierungsinstanz -


Die Bedeutung von Verschlüsselung und Signaturen wird in der computergestützten Kommunikation immer mehr an Bedeutung gewinnen, da im Internet zunehmend auch vertrauliche Informationen gesendet oder verbindliche Geschäftsabläufe abgewickelt werden. Der Benutzer eines öffentlichen Netzes hat einen Anspruch auf:
  1. Vertraulichkeit - Nur der vom Absender bestimmte Empfänger sollte in der Lage sein, die Nachricht zu lesen.
  2. Authentizität - Der Empfänger soll in der Lage sein zu überprüfen, ob die Information wirklich vom angegebenen Absender stammt.
  3. Integrität - Die Information darf auf dem Weg vom Absender zum Empfänger nicht verändert werden.
Will man solche Dienste zur Verfügung stellen, ist neben technischen Maßnahmen (Hardware, Protokolle) auch eine organisatorische Infrastruktur erforderlich. Ein wichtiger Bestandteil ist eine Zertifizierungsinstanz (Certification Authority, CA). NICsys betreibt hierzu eine eigene Wurzel-Zertifizierungsinstanz (Root-CA), welche die höchste Ebene einer solchen Hierachie darstellt. Viele kommerzielle Browser bringen bereits eine größe Anzahl vorinstallierter Root-CA's mit, so daß von diesen Root-CA's ausgestellte Zertifikate automatisch von Ihrem Browser akzeptiert werden, ob Sie nun dieser Root-CA vertrauen oder nicht. Sie haben immer die Möglichkeit auch ohne eine Root-CA auszukommen und selbst die Authentizität des Zertifikates zu überprüfen. Hierzu werden verschiedene kryptografische Verfahren angewendet, welche dann einen sogenannten "Fingerprint" (Fingerabdruck) des Zertifikates erstellen. Dieser Fingerprint ist relativ kurz und kann z.B. via Telefon oder Fax ausgetauscht werden.

Durch die Installation des Root-Zertifikates vertrauen Sie allen, einer Teilmenge oder keinem von dieser Zertifizierungsinstanz ausgestellten Zertifikaten. Bitte beachten Sie hierzu den Dialog Ihres Klientprogramms (Browser, e-Mail Klient, etc.), dort haben Sie meist die Möglichkeit einen Grad des Vertrauens in diese Zertifizierungsinstanz anzugeben. Selbst wenn Sie standardmäßig kein Vertrauen in die ausgestellten Zerifikate haben, so bietet das Wurzelzertifikat immer die Möglichkeit ein erhaltenes Zertifikat auf seine Authentizität gegenüber der Root-CA zu überprüfen (Sie haben dann den Vergleich des Fingerprints und den elektronischen Vergleich mit der Root-CA, welche ja ebenfalls auf geeignete Weise die Authentizität des Antragstellers prüft bevor das Zertifikat ausgestellt wird, z.B. durch einen amtlichen Lichtbildausweis).

Hinweis: Sämtliche von dieser Zertifizierungsinstanz ausgestellten, einschließlich des Wurzelzertifikats selbst, Zertifikate verwenden eine Schlüssellänge von 1024bit oder größer. Bei Verwendung älterer Software (Browser, e-Mail Klienten, etc.) kann es deshalb zu Fehlern kommen, die nicht notwendigerweise auf ein Problem mit der Schlüssellänge hinzudeuten scheinen. Bitte schauen Sie deshalb nach, ob die verwendete Software hohen Verschlüsselungsgrad (Stichwort 128bit) unterstützt.

Meinungen und Wünsche bitte an den NICsys WebMaster.