Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg...

18
Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur

Transcript of Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg...

Page 1: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

Z1 Backbone of Trust

Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur

Page 2: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

Typische PKI-Anwendungen

Sichere eMail

Verschlüsselung, Digitale Signatur

Sicheres Web

Verschlüsselung, Authentisierung, Digitale Signatur

Sichere Endgeräte

Verschlüsselung, Authentisierung

Signatur von Formularen, Verträgen, etc.

Digitale Signatur, Keine Verleugnung

Sichere Workflow-ProzesseVerschlüsselung, Digitale Signatur, Authentisierung

Zugangskontrolle

Authentisierung, Autorisierung, künftig Attributzertifikate

Page 3: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

Aufgaben einer eBusiness / Public Key Infrastruktur

Bereitstellung und Verwaltung der Private Keys =internes Zertifikats-Management

private keys werden benötigt z.B. für

• die Entschlüsselung von eingehenden E-Mails

• das Signieren ausgehender E-Mails

Bereitstellung der Private Keys z.B. über SmartCards

Page 4: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

Aufgaben einer eBusiness / Public Key Infrastruktur

Bereitstellung und Verwaltung der Public Keys =externes Zertifikats-Management

public keys werden benötigt z.B. für

• die Verschlüsselung von ausgehenden E-Mails

• das Überprüfen der Signaturen eingehender E-Mails

Bereitstellung der Public Keys in vielen Projekten nicht geklärt !

Page 5: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

JhRzlPqz

JhRzlPqz

HalloBob

HalloBob

Asymmetrische Verschlüsselung

Alice (Sender) Bob (Empfänger)

Klartext Chiffrat Chiffrat Klartext

Öffentlicher Schlüsselvon Bob

PrivaterSchlüsselvon Bob

Page 6: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

Briefkastenvergleich

Alice (Sender) Bob (Empfänger)

HalloBob

HalloBob

Page 7: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

Probleme jeder PKI-basierten Anwendung

Benötigt werden alle gültigen Zertifikatejedes externen Email-Kommunikationspartner !

1. Woher bekommen?

2. Echtheit / Gültigkeit?externalCert

3. Zertifikatsverwaltung?

Page 8: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

Die PKI-Herausforderungen für PC-Anwender

Windows Screen-shot:

Einstellungen / Systemsteuerung / Internetoptionen / Inhalte Herausgeber ...

= Zwischen-zertifizierungsstellen !

Page 9: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

Die PKI-Herausforderungen für PC-Anwender

Windows Screen-shot:

Einstellungen / Systemsteuerung / Internetoptionen / Inhalte Zertifikate ...

Page 10: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

Die PKI-Herausforderungen für PC-Anwender

Screen shots Outlook

Page 11: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

PKI zu komplex für Endanwender

S/MIME

CRL

ZertifikatPKI

LDAP

OCSPTrustcenter

CA

Page 12: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

Die innovative und einfache Lösung aus Berlin:

zentraler Meta-PKI-Server

Benutzung• interaktiv via Web-GUI• integriert via Client SDK

X.509 & PGP-Zertifikate• Suchen• Upload + Download• Validierung• Management

integriert sich in jede Organisation

ASP/SSP geeignet

Z1 Backbone of Trust- Server für Austausch, Validierung und Management von Zertifikaten -

Page 13: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

Z1 Backbone of Trust

Page 14: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

Automatisierte PKI-Anbindung I

LDAP & PGP-Key-Server

Zertifikate/PGP-Keysaus „durchreisenden“

EmailsDNS

1. Woher?

Autoabfrage von externenLDAP- u. PGP-Servern

Autoabfrage des DNS nachDomain-Zertifikaten

Autoimport von „durchreisenden“Zertifikaten und PGP-Keys

man. Import von Zertifikaten und PGP-Key durch Admin

Domain-Zertifikate

Page 15: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

Automatisierte PKI-Anbindung II

externe CRL-Dienste

externe OCSP-Dienste

2. Gültig?

in lokaler Datenbank:• CA-Zertifikate• CRLs• PGP-Signer Zertifikate

periodischer Auto-Update (download) von CRLs

Autoabfrage von externen OCSP-Servern

alternative Trustmodelle.... positive directory

Page 16: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

Automatisierte PKI-Anbindung III

AdminWebConsole

3. Zertifikatsverwaltung?Lokale Datenbank für

• User-Zertifikate• Unternehmens-Zertifikate• PGP-Keys• CA-Zertifikate• PGP Signer Keys• CRLs

webbasiertes Admin-Interfacefür Meta-PKI-Management

DB

Page 17: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

Z1 BOT Anwendungsfeld: Managed eMail Security

Geschäftsfeld für Internetdienstleister (ISP/SSP) :

E-Mail als Managed Security Service

hochverfügbar, skalierbar und mandantenfähig

z.B. bei PSI Net

typisches Szenario

Page 18: Z1 Backbone of Trust Server- und XML-basierte Lösung zentrales Zertifikatsmangement der Königsweg zur anwenderfreundlichen eBusiness-Infrastruktur.

© Zertificon Solutions GmbH, 2004

Kontaktinformationen

Vielen Dank für Ihre Aufmerksamkeit

Weitere Informationen und Kontakt:

Zertificon Solutions GmbHLandsberger Allee 117

10407 Berlin

[email protected] www.zertificon.de

tel 030 - 5900 300 – 0fax 030 - 5900 300 – 99