NICsys
- Zertifizierungsinstanz -
Die Bedeutung von Verschlüsselung und Signaturen wird in der computergestützten
Kommunikation immer mehr an Bedeutung gewinnen, da im Internet zunehmend auch vertrauliche
Informationen gesendet oder verbindliche Geschäftsabläufe abgewickelt werden. Der
Benutzer eines öffentlichen Netzes hat einen Anspruch auf:
- Vertraulichkeit - Nur der vom Absender bestimmte Empfänger sollte
in der Lage sein, die Nachricht zu lesen.
- Authentizität - Der Empfänger soll in der Lage sein zu
überprüfen, ob die Information wirklich vom angegebenen Absender stammt.
- Integrität - Die Information darf auf dem Weg vom Absender zum
Empfänger nicht verändert werden.
Will man solche Dienste zur Verfügung stellen, ist neben technischen Maßnahmen
(Hardware, Protokolle) auch eine organisatorische Infrastruktur erforderlich. Ein wichtiger
Bestandteil ist eine Zertifizierungsinstanz (Certification Authority, CA).
NICsys betreibt hierzu eine eigene Wurzel-Zertifizierungsinstanz (Root-CA), welche die höchste Ebene einer solchen Hierachie darstellt. Viele kommerzielle Browser bringen bereits eine größe Anzahl vorinstallierter Root-CA's mit, so daß von diesen Root-CA's ausgestellte Zertifikate automatisch von Ihrem Browser akzeptiert werden, ob Sie nun dieser Root-CA vertrauen oder nicht. Sie haben immer die Möglichkeit auch ohne eine Root-CA auszukommen und selbst die Authentizität des Zertifikates zu überprüfen. Hierzu werden verschiedene kryptografische Verfahren angewendet, welche dann einen sogenannten "Fingerprint" (Fingerabdruck) des Zertifikates erstellen. Dieser Fingerprint ist relativ kurz und kann z.B. via Telefon oder Fax ausgetauscht werden.
Durch die Installation des Root-Zertifikates vertrauen Sie allen, einer Teilmenge oder keinem von dieser
Zertifizierungsinstanz ausgestellten Zertifikaten. Bitte beachten Sie hierzu
den Dialog Ihres Klientprogramms (Browser, e-Mail Klient, etc.), dort haben
Sie meist die Möglichkeit einen Grad des Vertrauens in diese Zertifizierungsinstanz anzugeben. Selbst wenn Sie standardmäßig kein Vertrauen
in die ausgestellten Zerifikate haben, so bietet das Wurzelzertifikat immer
die Möglichkeit ein erhaltenes Zertifikat auf seine Authentizität
gegenüber der Root-CA zu überprüfen (Sie haben dann den Vergleich des Fingerprints und den elektronischen Vergleich mit der Root-CA, welche ja ebenfalls auf geeignete Weise die Authentizität des Antragstellers prüft bevor das Zertifikat ausgestellt wird, z.B. durch einen amtlichen Lichtbildausweis).
Hinweis: Sämtliche von dieser Zertifizierungsinstanz ausgestellten,
einschließlich des Wurzelzertifikats selbst, Zertifikate verwenden
eine Schlüssellänge von 1024bit oder größer.
Bei Verwendung älterer Software (Browser, e-Mail Klienten, etc.)
kann es deshalb zu Fehlern kommen, die nicht notwendigerweise auf ein
Problem mit der Schlüssellänge hinzudeuten scheinen.
Bitte schauen Sie deshalb nach, ob die
verwendete Software hohen Verschlüsselungsgrad (Stichwort 128bit)
unterstützt.
Meinungen und Wünsche bitte an den
NICsys WebMaster.