CA-Handbuch
Aufbau und Betrieb einer Zertifizierungsinstanz
DFN-Bericht Nr. 89, Ingmar Camphausen / Stefan Kelm / Britta Liedtke / Lars Weber, Hamburg, Mai 2000.
204 S. + 136 S. Anhang, 9 Abbildungen
Dieses Handbuch beschreibt die Abläufe bei der Planung, Einrichtung und dem Betrieb einer CA für eine exemplarische DFN-Mitgliedseinrichtung. Es werden dabei nicht nur technische, sondern ebenso organisatorische und rechtliche Aspekte (Datenschutz, Signaturgesetz) behandelt. Um Anwendern dieses Handbuches den Aufbau und die Inbetriebnahme einer eigenen Zertifizierungsstelle zu vereinfachen, werden entsprechende detaillierte Schritt-für-Schritt-Anleitung en für die meisten Routine-Tätigkeiten einer CA gegeben.
Da sich dieses Handbuch in erster Linie an Anwender aus dem Hochschul- und Forschungsbereich wendet, stehen Open-Source-Programme zur Zertifizierung und zum Betrieb der CA wie PGP, OpenSSL und Apache im Mittelpunkt der Betrachtungen. Zwei der drei Teile dieses Handbuches erklären daher ausführlich die Installation, Konfiguration und Benutzung von OpenSSL und des Apache HTTP-Servers in einer Zertifizierungsstelle.
Das Handbuch wird durch einen umfangreichen Anhang abgerundet, der u.a. eine generische Low-Level-Zertifizierungsrichtlinie, Beschreibungen einiger nützlicher Zertifizierungswerkzeuge und Beispiel-Konfigurationen für PGP, OpenSSL und Apache enthält.
Inhalt
Teil I: Aufbau und Betrieb einer Zertifizierungsinstanz
- Motivation
- Theoretische Grundlagen
- Public-Key-Zertifizierung in der Praxis
- Konzept für eine Zertifizierungsstelle
- Praktische Umsetzung des CA-Konzeptes
- Ausblick
Teil II: Zertifizierung mit OpenSSL
- OpenSSL-0.9.5
- Unterstützte Zertifikaterweiterungen
- Die OpenSSL-Konfigurationsdatei
- Erzeugen von Requests und Zertifikaten
- Certificate Revocation Lists mit OpenSSL
- Testbericht: Praxis-Erfahrungen
- Ergänzenden Programme
Teil III: Integration von SSL in den Apache-Webserver
- Installation der Software
- Betrieb des SSL-Apache
Anhang
- Empfehlenswerte Lektüre
- Bezugsquellen
- PGP-Beispielkonfiguration config.txt
- Undokumentierte PGP-Befehle
- openssl.conf - Beispiel-Datei
- Aufrufparameter und Optionen von openssl
- httpd.conf Beispielkonfiguration für Apache-Webserver
- Zertifikat-Analyse-Tools
- Hürden bei der Zertifizierung
- Aufwandsabschätzung
- Low-Level-Policy (Mustertext)
- Standard-CA-Mails (Mustertexte)
- Kontaktinformationen anderer Stellen
- Abkürzungsverzeichnis
- Literaturverzeichnis
- Informationen zur DFN-PCA
Download
PostScript-Version
- gzip-komprimiert [910 KB]
- unkomprimiert [3,8 MB]
PDF-Version
- unkomprimiert [1,6 MB]