Bundesverband IT-Sicherheit e.V.

TeleTrusT engagiert sich

Logo des European Telecommunications Standards Institute (ETSI)

PKI Referenzprojekt

PKI Referenzprojekt

Andrea Klenk, mtg

Ziel:

  • Definition innovativer Schnittstellen eines PKI Systems zu den beteiligten Instanzen einer PKI-basierten Anwendung inklusive der notwendigen Rechte- und Rollenkonzepte

Strategien, Schwerpunkte:

  • Definition von service-orientierten Schnittstellen zur einfachen Integration einer PKI in Anwendungen und zum umfassenden PKI-Management inklusive der Bereitstellung zentraler Schlüsselerzeugung, Key Backup und Statistik
  • Berücksichtigung u. a. von X.509/CV, Mail, WinLogon, SSL-Server und VPN

Ergebnisse des PKI Referenzprojekts

Im Frühjahr 2008 konstituierte sich das TeleTrusT-PKI-Referenzprojekt. Es hat sich der vernachlässigten Schnittstellenproblematik bei PKI-Services angenommen. Nicht selten erschwert hoher Implementations- und Integrationsaufwand die Einführung von PKI-Systemen - unter anderem deshalb, weil Systemschnittstellen nur ungenügend Rollout- oder Betriebsprozesse unterstützen oder sich die Schnittstellen nur schwer in moderne Anwendungswelten integrieren lassen. Durch die Festlegung einer Referenzschnittstelle, die bereits ein Spektrum von Prozessen unterstützt, und bezüglich der technischen Philosophie "State of the Art" ist, verringern sich Implementierungsaufwand sowie Komplexität der Integration. Damit können Entwicklungs- und Einführungskosten wirkungsvoll reduziert werden.   In einem Artikel der KES 2009/6 wird ein Überblick über das Projekt, seine Ziele und Vorgehensweisen gegeben, sowie ein Anwendungsbeispiel detailliert ausgeführt.

In einem Artikel der KES 2009/6 wird ein Überblick über das Projekt, seine Ziele und Vorgehensweisen gegeben, sowie ein Anwendungsbeispiel detailliert ausgeführt.
 
Den Artikel aus KES2009/6 können sie hier herunterladen:

kes-2009-06-TeleTrusT-PKI.pdf

KES-Artikel TeleTrusT-PKI-Referenzprojekt

Die im Anwendungsbeispiel verwendeten Funktionen sind in einer WSDL Datei beschrieben. Die entsprechenden Webservices stehen Ihnen zum Testen bereit.

Die WSDL Datei können Sie hier herunterladen:

TeleTrusT-PKI-Ref_wsdl.pdf

Download WSDL Datei

Die Spezifikation liegt derzeit in Version 0.6 vor. Die Spezifikation können sie hier herunterladen:

TeleTrusT-PKI-Ref-Spec.pdf

TeleTrusT PKI-Referenzprojekte Spezifikation

Die Webservices stehen in vereinfachter Form zum Testen bereit. Zur Erleichterung von Tests wurden Authentifizierung und Autorisierung von Applikationen auf Basis von WS-Security, sowie Authentifizierung und Autorisierung von Benutzern oder Rollen bei zugriffsgeschützten Operationen (z. B. RA oder Sperrhotline usw.) ausgeblendet.

Bei Fragen oder weitergehendem Interesse kontaktieren Sie uns bitte. Wir helfen gerne weiter.

Kalender

Februar - 2012
Mo Di Mi Do Fr Sa So
  01
02
03 05
06 07
08
09
10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27
28
29
 
Donnerstag, 02.02.2012
- TeleTrusT-Regionalstelle "München"
Der nächste "IT-Security-Stammtisch" der TeleTrusT-Regionalstelle "München" findet am 02.02.2012 in Neufahrn bei Freising statt.
Mittwoch, 08.02.2012
- TeleTrusT-Regionalstelle "Hamburg"
Die nächste TeleTrusT-Informationsveranstaltung für Entscheidungsträger "Cyberkriminalität und Wirtschaftsspionage in Deutschland - akuelle Lage" findet am 08.02.2012 in ...
Donnerstag, 09.02.2012
- TeleTrusT-AG "ITSMIG"
Die nächste Sitzung findet am 09.02.2012 bei München statt.
Montag, 27.02.2012
- RSA Conference 2012

Die nächste RSA Conference findet am 27.02. - 0...

Dienstag, 28.02.2012
- RSA Conference 2012

Die nächste RSA Conference findet am 27.02. - 0...

Mittwoch, 29.02.2012
- RSA Conference 2012

Die nächste RSA Conference findet am 27.02. - 0...

TeleTrusT-Mitglieder

  • Link zur Mitgliederliste
  • Link zur Mitgliederliste
  • Link zur Mitgliederliste
  • Link zur Mitgliederliste
  • Link zur Mitgliederliste
  • Link zur Mitgliederliste