Stadt Wien Trustcenter

Größe: px
Ab Seite anzeigen:

Download "Stadt Wien Trustcenter"

Transkript

1 Magistratsabteilung 14 ADV 1, Rathausstraße 1, A 1082 Wien, Tel , Nebenstelle Telefax Telefax Ausland +43/1/ e mail: pst@adv.magwien.gv.at, DVR: Stadt Wien Trustcenter Zertifizierungsrichtlinien Certificatin Plicy V 1.0 Dezember 2005 Versin /12/2005

2 1 Inhalt 1 Inhalt Zuständigkeit Identifikatin der Plicy Anwendungsbereich Stadt Wien Trustcenter Rt CA Server und Applikatinen CA Benutzer Signaturen CA Benutzer Verschlüsselung CA Netzwerk Dienste CA Externe CA Identifizierung des Antragstellers Persnenbezgene Identitätsprüfung Server und Applikatinszertifikate CA Generiert Zulässige Überprüfungsmethden Identifizierung bei Zertifikatswiderruf Zertifikatsantrag und ausstellung Gültigkeit vn Zertifikaten Zertifikatserneuerung Widerruf Suspendierung Namensgebung Algrithmen und Schlüssellängen Eingesetzte Kmpnenten Schlüsselerzeugung und speicherung Verpflichtungen des Zertifikatsinhaber Durchführung Haftung Gebühren Sicherheit Aufzeichnungen Veröffentlichung Begriffe und Abkürzungen Bibligraphie und Gesetzesverweise...16 Versin /12/2005

3 Einleitung Mit diesen Zertifizierungsrichtlinien wird die Ausstellung vn Zertifikaten durch die Magistratsabteilung 14 des Magistrats Wien geregelt. 2 Zuständigkeit Dieses Dkument wurde vn der Magistratsabteilung 14 des Magistrats Wien erstellt und wird auch vn dieser Stelle gewartet. Betreiber: Kntaktpersn: Magistratsabteilung 14 ADV 1, Rathausstraße 1, A 1082 Wien, Tel Telefax Telefax Ausland +43/1/ e mail: pst@adv.magwien.gv.at DVR: Peter Pfläging Rathausstraße 1 A 1082 Wien pfp@adv.magwien.gv.at Tel.: (+43 1) Fax.: (+43 1) Web : Identifikatin der Plicy Name: STADT WIEN TRUSTCENTER Richtlinien für die Ausstellung vn Zertifikaten durch den Magistrat Wien Versin: 1.0 vm 12. Dezember 2005 Objekt ID: Die verwendete Plicy ID ist wie flgt aufgeschlüsselt: ISO assigned 1 Member bdy 2 at 40 Österreichische Registrierungsstelle 0 magwien 11 Certificatin Service 6 Plicies 1 Versin /12/2005

4 Majr Versin 1 Minr Versin 0 Versin /12/2005

5 3 Anwendungsbereich Sämtliche vm STADT WIEN TRUSTCENTER Zertifizierungsdienst ausgestellten Zertifikate werden für den Einsatz bei Mitarbeitern und auf Rechnern des Magistrats Wien, bei externen Dienstleistern des Magistrats swie bei Kunden des Magistrats für den Zweck der elektrnischen Kmmunikatin swie der digitalen Signatur eingesetzt. Der Zertifizierungsdienst ist hierarchisch aufgebaut. Abbildung 1 illustriert diese Hierarchie. Die flgenden Unterabschnitte legen den Anwendungsbereich der Zertifikate, die vn der jeweiligen Sub CA ausgestellt werden, fest. Abbildung 1: Struktur der Stadt Wien Trustcenter Zertifizierungshierarchie Stadt Wien Trustcenter Rt CA Die Rt CA bildet die Wurzel der STADT WIEN TRUSTCENTER Zertifizierungshierarchie. Sie stellt ausschließlich Zertifikate für untergerdnete Zertifizierungsstellen aus. (cn = Stadt Wien Trustcenter) Versin /12/2005

6 3.1.2 Server und Applikatinen CA Die Server und Applikatins CA stellt Zertifikate für Applikatinen aus, die nicht einem bestimmten Benutzer zugerdnet werden, sndern einer Applikatin, die sich einer anderen gegenüber mit Hilfe dieses Zertifikats identifiziert. Ein Beispiel hierfür sind Webserver, Applikatinsserver, Applikatinensaccunts, WebServices... (cn = Stadt Wien CA Applikatinen) Benutzer Signaturen CA Die Benutzer Signaturen CA stellt Signaturzertifikate für Benutzer und Amtssignaturen nach 19 E Gvernment Gesetz [EGvG] aus. (cn = Stadt Wien CA Benutzer) Benutzer Verschlüsselung CA Die Anwender Verschlüsselungs CA stellt Zertifikate an natürliche Persnen für den Einsatz bei der Verschlüsselung vn Daten während der Speicherung der bei der Übertragung vn Daten aus. (cn = Stadt Wien CA Verschluesselung) Netzwerk Dienste CA Diese CA stellt Zertifikate für Kmpnenten einer Netzwerk Infrastruktur aus, wie sie beispielsweise für den Einsatz vn IPSEC benötigt werden. (cn = Stadt Wien CA Netz) Externe CA Diese CA stellt Zertifikate für Applikatinen aus, die extern bei Dienstleistungsunternehmen, Kunden der anderen Vertragspartnern des Magistrat Wien eingesetzt werden. Diese Zertifikate können swhl Verschlüsselungs als auch Signaturzertifikate sein wbei letztere für die Amtssignatur geeignet sein können. (cn = Stadt Wien CA Extern) 4 Identifizierung des Antragstellers Dieser Abschnitt beschreibt die Vrgangsweise, die vn den beteiligten Parteien einzuhalten ist, wenn die Identität eines Zertifikatsantragsstellers überprüft wird. Diese Vrgangsweise ist unterschiedlich und hängt vm Typ des beantragten Zertifikats ab. 4.1 Persnenbezgene Identitätsprüfung Der Antragsteller muss persönlich erscheinen und ist entweder amtsbekannt der identifiziert sich mit einem amtlichen Lichtbildausweis. Der STADT WIEN TRUSTCENTER Mitarbeiter hält die Art der Identifikatin in einem Feld der Datenbank fest. Für die Ausstellung vn Zertifikaten an Externe werden dieselben Mechanismen angewandt. Zusätzlich wird nch durch geeignete Dkumente (Firmenbuchauszug der Überprüfung der Zeichnungsberechtigung) geprüft, b die Persn berechtigt ist, die externe Stelle für den Zweck der Zertifikatsausstellung zu vertreten. Für die Durchführung der Prüfung sind verantwrtlich Für externe Benutzer wird eine zentrale Registrierungsstelle (RA) eingerichtet. Versin /12/2005

7 Die Identität vn Mitarbeitern wird entweder bei dieser zentralen RA der in der Persnalabteilung geprüft, die dann die Funktin einer RA ausübt. Die Registrierungsstellen prtkllieren die durchgeführten Identitätsprüfungen mit Hilfe einer einfachen Liste, in der mitgeführt wird, welcher RA Mitarbeiter welchen Zertifikatswerber überprüft hat und welches Mittel der Identifikatin verwendet wurde. Das Anlegen vn Kpien vn amtlichen Lichtbildausweisen.Ä. wird nicht generell gefrdert; Kpien können jedch bei Bedarf erzeugt und aufbewahrt werden. 4.2 Server und Applikatinszertifikate Zertifikate für Server Sftware und Applikatinen werden vn zuständigen Mitarbeitern angefrdert und applikatinsspezifisch installiert. Diese Mitarbeiter gewährleisten, dass der Schlüssel und das Zertifikat tatsächlich auch am richtigen Server installiert werden. 4.3 CA Generiert Es wird swhl der Schlüssel als auch das Zertifikat vn STADT WIEN TRUSTCENTER generiert und vn einem Mitarbeiter zur Dienststelle gebracht der verschickt. Der Schlüssel wird bei der Übertragung mit PKCS#12 gesichert und das dazugehörige Passwrt auf einem alternativen, sicheren Weg der Dienststelle übermittelt. Versin /12/2005

8 4.4 Zulässige Überprüfungsmethden Die flgende Tabelle zeigt die für die einzelnen Zertifizierungsstellen zulässigen Identitätsprüfungsmethden. Dabei Zertifizerungsstelle Pers.bez. Server CA Gen. Rt CA n.a. 1 n.a. n.a. Server und Applikatins CA Benutzer Signaturen CA Benutzer Verschlüsselungs CA Netzwerk Dienste CA Externe CA Tabelle 1: Identifikatinsprüfung, mögliche Kmbinatinen 4.5 Identifizierung bei Zertifikatswiderruf Wenn ein Zertifikat widerrufen werden sll, gelten dieselben Identifizierungsregeln wie bei der Zertifikatsantragstellung. Zusätzlich wird auch ein mit dem aktuellen Schlüssel signierter Widerrufsantrag der die Bekanntgabe eines bei der Zertifikatsantragstellung übermittelten geheimen Passwrts als Authentisierung akzeptiert. Wenn der Antragsteller den Widerruf bei einer externen Registrierungsstelle beantragt (beispielsweise Persnalabteilung) dann ist der Antrag der RA an die CA auch digital zu signieren. 5 Zertifikatsantrag und ausstellung Um vn einer der STADT WIEN TRUSTCENTER CAs ein Zertifikat erhalten zu können, muss der Antragsteller eine selbst signierte Zertifizierungsanfrderung vrlegen. Für die Benutzer CAs ist dies nicht erfrderlich, da drt swhl Schlüssel als auch die Zertifikate vn STADT WIEN TRUSTCENTER erzeugt werden. Der Antrag kann über E Mail der über ein Webinterface übermittelt, der persönlich vrgelegt werden. Die STADT WIEN TRUSTCENTER CA wird die Echtheit des Antrags durch Prüfung des Fingerprints feststellen und, falls erflgreich, ein Zertifikat ausstellen. Die Gültigkeitsdauer der an Anwender ausgestellten Zertifikate beträgt drei Jahre. Die STADT WIEN TRUSTCENTER CA behält sich vr, Anträge auf Zertifikatsausstellung abzulehnen. Alle ausgestellten Zertifikate entsprechen dem X.509v3 Standard und werden dem Antragsteller als Zertifikatskette (beginnend bei der STADT WIEN TRUSTCENTER Rt CA) in Frm einer DER der PEM frmatierten PKCS#7 certlist, der einem anderen geeigneten Frmat, über der auf einem anderen Medium zugestellt. Dem Antragsteller wird empfhlen, die Zertifikatskette bei Inempfangnahme zu prüfen. 1 nicht anwendbar Versin /12/2005

9 Die STADT WIEN TRUSTCENTER CA wird die ausgestellten Zertifikate (über ldap der http) veröffentlichen, mit Ausnahme der Zertifikate, bei denen die Antragsteller das Unterlassen der Veröffentlichung gefrdert haben. 5.1 Gültigkeit vn Zertifikaten Für die Gültigkeit der ausgestellten Zertifikate gelten flgende Regeln: Das selbst signierte Wurzelzertifikat der STADT WIEN TRUSTCENTER CA Hierarchie ist 30 Jahre gültig. Zertifikate, die vn der STADT WIEN TRUSTCENTER Wurzel CA ausgestellt werden, sind 10 Jahre gültig. Zertifikate für Endanwender und Services sind bis zu 5 Jahre gültig. 5.2 Zertifikatserneuerung Zertifikate der Stadt Wien werden nicht erneuert. Es wird in jedem Fall ein neues Zertifikat ausgestellt. 6 Widerruf Die STADT WIEN TRUSTCENTER CA veröffentlicht für die abgeleiteten CAs zumindest täglich, jedenfalls jedch nach erflgtem Widerruf eines Zertifikates, eine neue Zertifikatswiderrufsliste (CRL), die dem Standard X.509v2 entsprechen. Jedes ausgestellte Zertifikat enthält eine CRL Distributin Pints Erweiterung mit einer URL, unter der die Widerufsliste abgerufen werden kann. Es ist Aufgabe des Anwenders vn Zertifikaten, bzw. der vn ihm eingesetzten Sftware, diese Widerrufslisten herunterzuladen und auszuwerten. STADT WIEN TRUSTCENTER behält sich vr, in Zukunft auch OCSP Widerufsdienste anzubieten. STADT WIEN TRUSTCENTER wird jedes Zertifikat widerrufen, bei dem der Verdacht besteht, dass die mit dem Zertifikat bestätigte Infrmatin ungültig wird der kmprmittiert wurde, bzw. der begründete Verdacht dafür besteht. Insbesndere betrifft dies die flgenden Fälle: Die mit dem Zertifikat bestätigten Daten des Antragsstellers haben sich geändert; der private Schlüssel wurde kmprmittiert; der Antragssteller hält seine Verpflichtungen nicht ein. Ein Widerruf kann vm Inhaber eines Zertifikats gefrdert werden, aber auch vn jeder anderen Persn, die den Nachweis der Kmprmittierung der der geänderten Daten vrlegen kann. Versin /12/2005

10 Eine Persn, die den Widerruf eines Zertifikats frdert, muss sich authentisieren. Jeder Widerrufsantrag, der mit einem nicht abgelaufenen und nicht widerrufenen Zertifikat, ausgestellt vn STADT WIEN TRUSTCENTER der einem vn ihr anerkannten Zertifizierungsdienst, signiert wurde, gilt hierbei als authentisiert. Alternativ kann eine Registrierungsstelle vn STADT WIEN TRUSTCENTER aufgesucht und ein geeignetes Dkument zur Identifikatin vrgelegt werden. Der Widerruf ist auch über das Callcenter möglich, das unter der Nummer erreichbar ist. Das Callcenter gibt den Request an den Zertifizierungsdienst über ein Online Ticket weiter; der Zertifizierungsdienst ruft zur Überprüfung der Identität die zu dem Zertifikat gehörende eingetragene Telefnnummer zurück. Widerrufe werden werktags zwischen 8:00 und 15:30 Uhr entgegengenmmen und werden innerhalb vn maximal 48 Stunden bearbeitet. STADT WIEN TRUSTCENTER kann auch selbst ein Zertifikat aus einem der ben genannten Gründe der ähnlichen Ursachen widerrufen. 7 Suspendierung Suspendierung vn Zertifikaten wird nicht unterstützt. Versin /12/2005

11 8 Namensgebung Jedes ausgestellte Zertifikat enthält einen Distinguished Name (DN), der den Antragssteller eindeutig identifiziert, und dem flgenden Namensschema unterliegt: Sämtliche ausgestellten Zertifikate enthalten flgende Felder AVA Bedeutung Inhalt C Cuntry at CN Cmmn Name Name der natürlichen Persn der des Dienstes, für die das Zertifikat ausgestellt wurde. Pseudnyme sind nicht zulässig. Beispiele: Jhann Mustermitarbeiter Magistrat Wien Amtssignatur CA O Organisatin Für an intern ausgestellte Zertifikate OU Organisatinal Unit (Abteilung) Stadt Wien Snst der Name der externen Firma Bezeichnung der Abteilung; nur bei Zertifikaten an Mitarbeitern der Diensten der Stadt Wien. Beispiel MA 14 Anderenfalls entfällt dieses Feld. E Bei natürlichen Persnen: Adresse. Diese wird auch in der Subject Alternate Name Erweiterung veröffentlicht. 9 Algrithmen und Schlüssellängen Derzeit werden ausschließlich Zertifikate für das RSA Verfahren ausgestellt und mittels SHA 1 und RSA signiert. In der Zukunft könne darüber hinaus auch andere Algrithmen, wie ECDSA, unterstützt werden. Versin /12/2005

12 Für die Schlüssellängen der privaten Schlüssel ausgestellter Zertifikate gelten flgende Regeln: Der zum selbst signierten Wurzelzertifikat der STADT WIEN TRUSTCENTER CA Hierarchie gehörige private Schlüssel ist zumindest 2048 Bit lang. Die privaten Schlüssel der einzelen Sub CAs sind ebenfalls zumindest 2048 Bit lang. Schlüssel der Endanwender und Services sind zumindest 1024 Bit lang. 10 Eingesetzte Kmpnenten Die STADT WIEN TRUSTCENTER CA verwendet einen Server PC unter Linux. Als Zertifzierungssftware wird Open CA und Open SSL in der jeweils aktuellen Versin eingesetzt. 11 Schlüsselerzeugung und speicherung Es ist Aufgabe des Antragstellers, den Schlüssel mit einer geeigneten Mindestlänge zu erzeugen und für die Sicherheit der Speicherung des privaten Schlüssels durch geeignete Maßnahmen, wie Verwendung vn Smartcards der Verschlüsselung über Passwrt basierte Verfahren zu srgen. Die STADT WIEN TRUSTCENTER CA übernimmt weder Verantwrtung nch Haftung für Schäden der andere Flgen die durch ungeeignete Schlüsselgenerierung der speicherung hervrgerufen werden. Für Amtssignaturen werden die Schlüssel vn der STADT WIEN TRUSTCENTER CA für das RSA Verfahren mit einer Länge vn 2048 Bit erzeugt und in einem PKCS 12 File passwrt der passphrasen geschützt gespeichert. 12 Verpflichtungen des Zertifikatsinhaber Zertifikatsinhaber dürfen ausgestellte Zertifikate nur für den vrgesehenen Zweck verwenden. Sie haben auch den privaten Schlüssel geeignet zu schützen und verwendete PINs und Passwörter nirgends schriftlich der elektrnisch aufzuzeichnen. 13 Durchführung Für die Interpretatin dieser Plicy gilt österreichisches Recht. STADT WIEN TRUSTCENTER stellt keine qualifizierten Zertifikate aus. Die ausgestellten Zertifikate können aber (beispielsweise im Falle der Amtssignatur CA) für die Amtssignatur geeignet sein. Versin /12/2005

13 14 Haftung STADT WIEN TRUSTCENTER übernimmt keine Garantieren über die Sicherheit der Eignung der angebtenen Dienste. Die Zertifizierungs und Widerrufsdienste werden mit einem vernünftigen Maß an Sicherheit betrieben, eine Garantie dafür wird jedch nicht übernmmen. In keinem Fall werden Haftungen finanzieller der anderer Art für Prbleme, die durch den Dienst der die ausgestellten Zertifikate entstehen, übernmmen. 15 Gebühren Die Gebühren der Zertifikate des STADT WIEN TRUSTCENTER sind aus dem Leistungs und Prduktkatalg der Stadt Wien, MA 14 ADV der per Anfrage ersichtlich. 16 Sicherheit Stadt Wien Trustcenter Rt CA wird ffline auf einer Arbeitsstatin hne Netzwerkverbindung betrieben. Die delegierten Unter CAs sind auf gesicherten Rechnern im abgeschlssenen Netz der Stadt Wien in Betrieb. Der Zugang zu den Geräten entsprich den Vrgaben für Transaktin auf sensible Daten ( 4 (2) DSG 2000) und Risikanalysestrategie (SIHB Teil 1/3.4.1) Schutzbedarfskategrie hch. Zugang zu den Geräten haben nur befugte vertrauenswürdige Mitarbeiter vn STADT WIEN TRUSTCENTER. Die Authentisierung gegenüber dem Rechner erflgt durch Smartcards der Passwrte. Der private Schlüssel für die Ausstellung der Zertifikate ist ein Schlüssel mit zumindest 2048 Bit für RSA und DSA swie mindestens 160 Bit für ECDSA, der durch eine Passphrase geschützt ist. Der Schlüssel wird auf einem externen Medium, wie Diskette, Zip disk, CDROM der Smartcard, aufbewahrt. Um sich gegen Prbleme durch Zerstörung des Mediums zu schützen, kann eine Kpie des Schlüssels auf einem vergleichbaren Medium aufbewahrt werden. Versin /12/2005

14 17 Aufzeichnungen Das STADT WIEN TRUSTCENTER wird flgende Infrmatinen archivieren: Zertifikatsanfrderungen der ausgestellten Zertifikate Ausgestellte Zertifikate Ausgestellte CRLs Verträge mit anderen Parteien Kpien vn Dkumente und andere Validierungsinfrmatin der Antragsteller, mit Ausnahme persönlich bekannter Antragsteller, sfern eine Kpie erzeugt wurde. Die Dkumente werden für mindestens fünf Jahre archiviert. 18 Veröffentlichung Ausgestellte Zertifikate und CRL s sind auf zu finden. Zertifikate entsprechen dem X.509v3 Standard, CRL s X.509v2. Sie werden PEM der DERkdiert veröffentlicht. Der Inhalt der Zertifikate entspricht dem RFC STADT WIEN TRUSTCENTER behält sich vr, in Zukunft auch andere Zertifikatsfrmate, wie Attributzertifikate der Zertifikate im XML Frmat auszugeben. Versin /12/2005

15 19 Begriffe und Abkürzungen AVA CA CRL DER DN http LDAP OCSP PEM PKCS PKCS#7 PKCS#12 RA Attribute Value Assertin; Kmpnente eines Namens in einem Zertifikat Certificatin Authrity, Zertifizierungsstelle Certificate Revcatin List, Zertifikatswiderrufsliste Distinguished Encding Rules; Kdierungsvrschrift für ASN.1 Distinguished Name eindeutiger Name Lightweight Directry Access Prtcl Zugangsprtkll für Verzeichnisdienste Online Certificate Status Prtcl Prtkll zur Online Abfrage des Status eines Zertifikates. Privacy Enhanced Mail; definiert häufig verwendeten Kdierungsstandard für Zertifikate Public Key Cryptgraphy Standard Standard, der ein Frmat für signierte und verschlüsselte Dkumente spezifiziert. Vrläufer vn CMS. Standard, der die sicher Speicherung privater Schlüssel und dazugehöriger Zertifikate spezifiziert. Registratin Authrity, Registrierungsstelle RSA Asymmetrischer Kryptgraphischer Algrithmus, kann für Signatur und Verschlüsselung eingesetzt werden, SHA 1 URL Secure Hash Algrithmus Universal Resurce Lcatr identifizieren eine Ressurce über ihren primären Zugriffsmechanismus und den Ort der Ressurce X.509 Standard für digitale Zertifikate und Widerrufslisten XML Fingerprint Identität eindeutige Identität Extensible Markup Language Hash über einen Schlüssel, ein Zertifikat der eine andere Datenstruktur, die dieselbe eindeutig repräsentiert die Bezeichnung der Nämlichkeit vn Betrffenen (Z 7) durch Merkmale, die in besnderer Weise geeignet sind, ihre Unterscheidbarkeit vn anderen zu ermöglichen; slche Merkmale sind insbesndere der Name, das Geburtsdatum und der Geburtsrt, aber auch etwa die Firma der (alpha)nummerische Bezeichnungen [EGvG] die Bezeichnung der Nämlichkeit eines Betrffenen (Z 7) durch ein Versin /12/2005

16 Wiederhlungsidentität Identifikatin Authentizität Authentifizierung Amtssignatur der mehrere Merkmale, wdurch die unverwechselbare Unterscheidung vn allen anderen bewirkt wird [EGvG] die Bezeichnung vn Betrffenen (Z 7) in der Weise, dass zwar nicht ihre eindeutige Identität, aber ihre Wiedererkennung im Hinblick auf ein früheres Ereignis, wie etwa ein früher gestelltes Anbringen, gesichert ist [EGvG] den Vrgang, der zum Nachweis bzw. zur Feststellung der Identität erfrderlich ist [EGvG] die Echtheit einer Willenserklärung der Handlung in dem Sinn, dass der vrgebliche Urheber auch ihr tatsächlicher Urheber ist [EGvG] den Vrgang, der zum Nachweis bzw. zur Feststellung der Authentizität erfrderlich ist [EGvG] Die Amtssignatur ist eine elektrnische Signatur im Sinne des Signaturgesetzes, deren Besnderheit durch ein entsprechendes Attribut im Signaturzertifikat ausgewiesen wird. [EGvG] Versin /12/2005

17 20 Bibligraphie und Gesetzesverweise [EGvG] E Gvernment Gesetz, Bundesgesetzblatt vm 27. Februar 2004, sit.at/signatur/rechtsrahmen/e gvg_d.pdf [SigG] [SigV] Signaturgesetz, BGBl. I Nr. 190/1999, zuletzt geändert durch das Bundesgesetz BGBl. I Nr. 152/2001. Signaturverrdnung, BGBl. II Nr. 30/2000 vm 2. Februar 2000, geändert durch BGBl. II Nr. 527/2004, in Kraft getreten am [RFC 3280] Husley, R., Plk, W., Frd, W., Sl, D., Internet X.509 Public Key Infrastructure Certificate and Certificate Revcatin List (CRL) Prfile; April 2002, [RFC 3647] Chkani, S., Frd, W., Sabett, R., Merrill, C., Wu, S.: Internet X.509 Public Key Infrastructure: Certificate Plicy and Certificatin Practices Framewrk; Nvember Versin /12/2005

KFA Wien. Trustcenter

KFA Wien. Trustcenter KFA Krankenfürsrgeanstalt der Bediensteten der Stadt Wien Schlesingerplatz 5, A-1080 Wien, Tel. +43 1 40436 0 e-mail: generaldirektin@kfa.c.at http://www.kfa.c.at DVR Nr. 0047155 KFA Wien Trustcenter Zertifizierungsrichtlinien

Mehr

Netzsicherheit I, WS 2008/2009 Übung 12. Prof. Dr. Jörg Schwenk 20.01.2009

Netzsicherheit I, WS 2008/2009 Übung 12. Prof. Dr. Jörg Schwenk 20.01.2009 Netzsicherheit I, WS 2008/2009 Übung 12 Prof. Dr. Jörg Schwenk 20.01.2009 Aufgabe 1 1 Zertifikate im Allgemeinen a) Was versteht man unter folgenden Begriffen? i. X.509 X.509 ist ein Standard (Zertifikatsstandard)

Mehr

Programmiertechnik II

Programmiertechnik II X.509: Eine Einführung X.509 ITU-T-Standard: Information Technology Open Systems Interconnection The Directory: Public Key and attribute certificate frameworks Teil des OSI Directory Service (X.500) parallel

Mehr

Infrastruktur: Vertrauen herstellen, Zertifikate finden

Infrastruktur: Vertrauen herstellen, Zertifikate finden TeleTrusT Bundesverband IT-Sicherheit e.v. Infrastruktur: Vertrauen herstellen, Zertifikate finden Allgemeines zur TeleTrusT EBCA Seit 2001 Zusammenschluss einzelner, gleichberechtigter n zu -Verbund einfacher,

Mehr

Antragsstellung Führerschein. Information. Ersterteilung einer Fahrerlaubnis. Notwendige Unterlagen

Antragsstellung Führerschein. Information. Ersterteilung einer Fahrerlaubnis. Notwendige Unterlagen Antragsstellung Führerschein Wir nehmen gemeinsam mit Ihnen den Führerscheinantrag auf und leiten diesen dann zur weiteren Bearbeitung an die Führerscheinstelle des Kreises Dithmarschen weiter. Sbald Ihr

Mehr

Basisanwendung für sichere elektronische Kommunikation in der Bayerischen Verwaltung - 2. Bayerisches Anwenderforum egovernment 2010 14.06.

Basisanwendung für sichere elektronische Kommunikation in der Bayerischen Verwaltung - 2. Bayerisches Anwenderforum egovernment 2010 14.06. Die Bayerische Verwaltungs-PKI Die Bayerische Verwaltungs-PKI Basisanwendung für sichere elektronische Kommunikation in der Bayerischen Verwaltung - 2. Bayerisches Anwenderforum egovernment 2010 14.06.2010

Mehr

Sorgfalt im Umgang mit Identitätskennungen (fürs Zertifikat)

Sorgfalt im Umgang mit Identitätskennungen (fürs Zertifikat) Sorgfalt im Umgang mit Identitätskennungen (fürs Zertifikat) Daniel Muster daniel.muster@it-rm.ch www.it-rm.ch 28. Nov. 2014 Copyright D. Muster, 8048 ZH Einleitung Begriff: Identitätskennung besteht aus

Mehr

1 Allgemeines. 2 Vergabeportal Vergabemarktplatz Rheinland

1 Allgemeines. 2 Vergabeportal Vergabemarktplatz Rheinland Infrmatinen zur Angebtsabgabe beim Erftverband Infrmatinen zur Angebtsabgabe beim Erftverband 1 Allgemeines Der Erftverband ist als Körperschaft des öffentlichen Rechts im Zuge vn Beschaffungen vn Liefer-

Mehr

Zertifizierungsrichtlinie der BTU Root CA

Zertifizierungsrichtlinie der BTU Root CA Brandenburgische Technische Universität Universitätsrechenzentrum BTU Root CA Konrad-Wachsmann-Allee 1 03046 Cottbus Tel.: 0355 69 3573 0355 69 2874 der BTU Root CA Vorbemerkung Dies ist die Version 1.3

Mehr

Ermächtigung. Rechenzentrum Universität Stuttgart

Ermächtigung. Rechenzentrum Universität Stuttgart Ermächtigung Hiermit beauftrage ich den/die unten aufgeführte/n Mitarbeiter/in, im Namen meines Instituts/meiner Einrichtung Leistungen für folgende Dienste zu beantragen: Active Directory/Windows Support

Mehr

Allgemeine Erläuterungen zu

Allgemeine Erläuterungen zu en zu persönliche Zertifikate Wurzelzertifikate Zertifikatssperrliste/Widerrufsliste (CRL) Public Key Infrastructure (PKI) Signierung und Verschlüsselung mit S/MIME 1. zum Thema Zertifikate Zertifikate

Mehr

Service Level Agreement (SLA) für OS4X Suite der c-works GmbH

Service Level Agreement (SLA) für OS4X Suite der c-works GmbH Seite 1 vn 6 Service Level Agreement (SLA) für OS4X Suite der Datum des Inkrafttretens: 19-10-2011 Dkument-Eigentümer: Versin Versin Datum Beschreibung Autr 1.0 10.10.2011 Service Level Agreement H. Latzk

Mehr

Informatik für Ökonomen II HS 09

Informatik für Ökonomen II HS 09 Informatik für Ökonomen II HS 09 Übung 5 Ausgabe: 03. Dezember 2009 Abgabe: 10. Dezember 2009 Die Lösungen zu den Aufgabe sind direkt auf das Blatt zu schreiben. Bitte verwenden Sie keinen Bleistift und

Mehr

The Cable Guy: Dynamische DNS-Aktualisierung in Windows 2000

The Cable Guy: Dynamische DNS-Aktualisierung in Windows 2000 The Cable Guy: Dynamische DNS-Aktualisierung in Windws 2000 (Engl. Originaltitel: The Cable Guy: DNS Dynamic Update in Windws 2000) DNS (Dmain Name System) unterstützt einen Mechanismus zum Auflösen vn

Mehr

Frequently Asked Questions zu UMS

Frequently Asked Questions zu UMS UMS [UMS] Sind der Accunt und die E-Mail-Adresse identisch? Accunt und E-Mail-Adresse sind in der Regel nicht identisch. Ein Accunt ist ein Benutzerknt (engl. user accunt). Mit einer Accunt ID und dem

Mehr

Erste Vorlesung Kryptographie

Erste Vorlesung Kryptographie Erste Vorlesung Kryptographie Andre Chatzistamatiou October 14, 2013 Anwendungen der Kryptographie: geheime Datenübertragung Authentifizierung (für uns = Authentisierung) Daten Authentifizierung/Integritätsprüfung

Mehr

Bernd Blümel. Verschlüsselung. Prof. Dr. Blümel

Bernd Blümel. Verschlüsselung. Prof. Dr. Blümel Bernd Blümel 2001 Verschlüsselung Gliederung 1. Symetrische Verschlüsselung 2. Asymetrische Verschlüsselung 3. Hybride Verfahren 4. SSL 5. pgp Verschlüsselung 111101111100001110000111000011 1100110 111101111100001110000111000011

Mehr

Erklärung zum Zertifizierungsbetrieb der UHH CA in der DFN-PKI. - Sicherheitsniveau: Global -

Erklärung zum Zertifizierungsbetrieb der UHH CA in der DFN-PKI. - Sicherheitsniveau: Global - Erklärung zum Zertifizierungsbetrieb der UHH CA in der DFN-PKI - Sicherheitsniveau: Global - Universität Hamburg CPS der UHH CA V2.4 21.07.2011 1 Einleitung Die UHH CA ist eine Zertifizierungsstelle des

Mehr

1 Allgemeines... 2 2 Initialisierung... 2 3 Zertifikatserzeugung... 4

1 Allgemeines... 2 2 Initialisierung... 2 3 Zertifikatserzeugung... 4 www.egiz.gv.at E-Mail: post@egiz.gv.at Telefon: ++43 (316) 873 5514 Fax: ++43 (316) 873 5520 Inffeldgasse 16a / 8010 Graz / Austria Bedienungsanleitung Fremd-bPK-CA Dipl.-Ing. Mario Ivkovic Graz, am 24.

Mehr

Kontakt: Bundesdruckerei GmbH Oranienstraße 91, D-10969 Berlin Tel +49 (0) 30-2598-0 Fax +49 (0) 30-2598-2205 E-Mail: vertrieb@bdr.

Kontakt: Bundesdruckerei GmbH Oranienstraße 91, D-10969 Berlin Tel +49 (0) 30-2598-0 Fax +49 (0) 30-2598-2205 E-Mail: vertrieb@bdr. D-TRUST Advanced EV SSL Mit dem D-TRUST Advanced EV SSL Zertifikat erwerben sie die höchste Stufe in der SSL Sicherheit. Dieses D-TRUST SSL Zertifikat unterscheidet sich optisch von der Advanced Variante

Mehr

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails Teil D2:

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails Teil D2: Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails (Kerstin Ehrhardt) München 02.05.2007 1 1 Nutzung Sicherer E-Mail...

Mehr

Whitepaper. EDIFACT-Signatur-, Verschlüsselungs- und Mailcockpit

Whitepaper. EDIFACT-Signatur-, Verschlüsselungs- und Mailcockpit Whitepaper EDIFACT-Signatur-, Verschlüsselungs- und Mailcockpit Funktionsumfang: Plattform: Verschlüsselung, Signierung und email-versand von EDIFACT-Nachrichten des deutschen Energiemarktes gemäß der

Mehr

Elektronische Signaturen. LANDRATSAMT BAUTZEN Innerer Service EDV

Elektronische Signaturen. LANDRATSAMT BAUTZEN Innerer Service EDV Elektronische Signaturen Rechtsrahmen Signaturgesetz (SigG) Signaturverordnung (SigV) Bürgerliches Gesetzbuch (BGB), 125 ff. über die Formen von Rechtsgeschäften Verwaltungsverfahrensgesetz (VwVfG), 3a

Mehr

Allgemeine Informationen zur Registrierung für die GRAPHISOFT Studentenversionen

Allgemeine Informationen zur Registrierung für die GRAPHISOFT Studentenversionen Allgemeine Infrmatinen zur Registrierung für die GRAPHISOFT Studentenversinen Die GRAPHISOFT Studentenversinen sind für bezugsberechtigte* Studierende, Auszubildende und Schüler kstenls** und stehen Ihnen

Mehr

Import von allgemeinen Zertifikaten

Import von allgemeinen Zertifikaten 1. Allgemeine Zertifikate In dieser Dokumentation wird die Installation von allgemeinen Zertifikaten beschrieben. Sie können sich diese Zertifikate auf http://pki.eurodata.de herunterladen. Folgende Zertifikate

Mehr

E-Mail-Verschlüsselung

E-Mail-Verschlüsselung E-Mail-Verschlüsselung German Privacy Foundation e.v. Schulungsreihe»Digitales Aikido«Workshop am 15.04.2009 Jan-Kaspar Münnich (jan.muennich@dotplex.de) Übertragung von E-Mails Jede E-Mail passiert mindestens

Mehr

e-rechnung an den Bund Der Countdown läuft

e-rechnung an den Bund Der Countdown läuft e-rechnung an den Bund Der Cuntdwn läuft E-Rechnungsknferenz 2013/2014 Christian Ihle, BMF, Abteilung V/3 Mag a Sabine Grgsilich Thmas Palmetzhfer BMF, Abteilung V/3, HV e-rechnung Rechtlicher Rahmen IKTKnslidierungs

Mehr

Public-Key-Infrastrukturen

Public-Key-Infrastrukturen TECHNISCHE UNIVERSITÄT DARMSTADT FACHGEBIET THEORETISCHE INFORMATIK DR. ALEXANDER WIESMAIER PROF. DR. J. BUCHMANN J. BRAUN 8. Übung zur Vorlesung Public-Key-Infrastrukturen Sommersemester 2014 Aufgabe

Mehr

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails Teil D7:

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails Teil D7: Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails (Kerstin Ehrhardt) München 02.05.2007 1 1 Nutzung Sicherer E-Mail...

Mehr

Abgestimmte Kennwortrichtlinien

Abgestimmte Kennwortrichtlinien Abgestimmte Kennwrtrichtlinien Maik Görlich In Active Directry Dmänen unter Windws 2000 Server und Windws Server 2003 knnte jeweils nur eine einheitliche Kennwrtrichtlinie und eine Kntsperrungsrichtlinie

Mehr

Senden von strukturierten Berichten über das SFTP Häufig gestellte Fragen

Senden von strukturierten Berichten über das SFTP Häufig gestellte Fragen Senden von strukturierten Berichten über das SFTP Häufig gestellte Fragen 1 Allgemeines Was versteht man unter SFTP? Die Abkürzung SFTP steht für SSH File Transfer Protocol oder Secure File Transfer Protocol.

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen D-TRUST GmbH Kommandantenstraße 15 10969 Berlin für den Zertifizierungsdienst D-TRUST SSL Class 3 CA die Erfüllung

Mehr

Newsletter e-rechnung an die öffentliche Verwaltung

Newsletter e-rechnung an die öffentliche Verwaltung Vn: E-Rechnung an den Bund Gesendet: Miwch, 05. Nvember 201414:43 Betreff: ERB-Newsleer: Deutsch Newsletter e-rechnung an die öffentliche Verwaltung Sehr geehrte Abnnentin, sehr geehrter

Mehr

Vorbereitung der Abiturzeugnisse mit CUBE-SVS

Vorbereitung der Abiturzeugnisse mit CUBE-SVS Vrbereitung der Abiturzeugnisse mit CUBE-SVS Zur Schreibweise: Menüpunkt im Hauptmenü (waagerecht) Menüpunkt im Untermenü (klappt senkrecht herunter) Bearbeitungsvrgang / ntwendige Einstellungen Die ntwendigen

Mehr

Auf unserer Homepage (ASSA ABLOY Schweiz) können Sie die aktuelle Dokumentation und Software downloaden.

Auf unserer Homepage (ASSA ABLOY Schweiz) können Sie die aktuelle Dokumentation und Software downloaden. FAQ K-Entry - W finde ich aktuelle KESO Sftware zum Dwnlad? Auf unserer Hmepage (ASSA ABLOY Schweiz) können Sie die aktuelle Dkumentatin und Sftware dwnladen. Unter http://www.kes.cm/de/site/keso/dwnlads/sftware/

Mehr

A-CERT Certificate Policy

A-CERT Certificate Policy ARGE DATEN A-CERT Certificate Policy [gültig für A-CERT COMPANY Zertifikate für gewöhnliche und fortgeschrittene Signaturen] Version 1.2/Mai 2009 - a-cert-company-policy-20090529.doc OID-Nummer: 1.2.40.0.24.1.1.2.1

Mehr

White Paper. Installation und Konfiguration der PVP Integration

White Paper. Installation und Konfiguration der PVP Integration Copyright Fabasoft R&D GmbH, A-4020 Linz, 2010. Alle Rechte vorbehalten. Alle verwendeten Hard- und Softwarenamen sind Handelsnamen und/oder Marken der jeweiligen Hersteller. Diese Unterlagen sind streng

Mehr

Community Zertifizierungsstelle. Digitale Identität & Privatsphäre. SSL / S/MIME Zertifikate

Community Zertifizierungsstelle. Digitale Identität & Privatsphäre. SSL / S/MIME Zertifikate Community Zertifizierungsstelle für Digitale Identität & Privatsphäre SSL / S/MIME Zertifikate www.cacert.org 2010 / ab OSS an Schulen, Zürich, 2010-05-29, Folie 1 Agenda Identität und Vertrauen WoT und

Mehr

Die Situation: mit ClassLive synchron kommunizieren. Die Voraussetzungen:

Die Situation: mit ClassLive synchron kommunizieren. Die Voraussetzungen: Quickstart.NRWir - Ein leicht verständliches Tutrial für Frnter Y11. Ihr schneller Helfer bei Alltagsfragen rund um die Lernplattfrm NRWir-Frnter. Sie finden unter www.nrwir.de/lvr/quickstarts weitere

Mehr

Anleitung zur Nutzung von OpenSSL in der DFN-PKI

Anleitung zur Nutzung von OpenSSL in der DFN-PKI Anleitung zur Nutzung von OpenSSL in der DFN-PKI Kontakt: Allgemeine Fragen zur DFN-PKI: Technische Fragen zur DFN-PKI: pki@dfn.de dfnpca@dfn-cert.de DFN-Verein, Januar 2008; Version 1.2 Seite 1 1 OpenSSL

Mehr

Ich versichere die Richtigkeit meiner Angaben und die Gültigkeit der beigefügten Unterlagen.

Ich versichere die Richtigkeit meiner Angaben und die Gültigkeit der beigefügten Unterlagen. Zertifizierung vn Betrieben gemäß 6 der Chemikalien-Klimaschutzverrdnung (ChemKlimaschutzV) vm 02.07.2008 (BGBl I S. 1139), die Einrichtungen gemäß Artikel 3 Abs. 1 1 der Verrdnung (EG) Nr. 842/2006 2

Mehr

COMPUTER MULTIMEDIA SERVICE

COMPUTER MULTIMEDIA SERVICE Umgang mit Web-Zertifikaten Was ist ein Web-Zertifikat? Alle Webseiten, welche mit https (statt http) beginnen, benötigen zwingend ein Zertifikat, welches vom Internet-Browser eingelesen wird. Ein Web

Mehr

Newsletter e-rechnung an die öffentliche Verwaltung

Newsletter e-rechnung an die öffentliche Verwaltung Vn: E-Rechnung an den Bund Gesendet: Dnnerstag, 16. Oktber 201413:16 Betreff: ERB-Newsle)er: Deutsch Newsletter e-rechnung an die öffentliche Verwaltung Sehr geehrte Abnnentin, sehr

Mehr

RWTH DFN Zertifizierungsdienst. Antrag, Einrichtung und Verwendung mit Firefox und Thunderbird

RWTH DFN Zertifizierungsdienst. Antrag, Einrichtung und Verwendung mit Firefox und Thunderbird RWTH DFN Zertifizierungsdienst Antrag, Einrichtung und Verwendung mit Firefox und Thunderbird Installation der Stammzertifikate 1. Mit Firefox folgende Seite öffnen: https://pki.pca.dfn.de/rwth-ca/pub

Mehr

Kurzübersicht. Grundeinstellungen. 1) Im Rakuten Shop

Kurzübersicht. Grundeinstellungen. 1) Im Rakuten Shop Kurzübersicht Die Anbindung an Rakuten ermöglicht es Ihnen Bestellungen aus Ihrem Rakuten Shp zu imprtieren und hieraus Lieferscheine und Rechnungen zu erstellen. Prdukte lassen sich aus dem Rakuten Shp

Mehr

Integration von Zertifikaten in Benutzerverwaltungssysteme

Integration von Zertifikaten in Benutzerverwaltungssysteme Integration von Zertifikaten in Benutzerverwaltungssysteme FernUniversität in Hagen Universitätsrechenzentrum Certification Authority (CA) Universitätsstr. 21 58084 Hagen 1 Inhalt Zertifikate Was können

Mehr

IPM- Prozessmanagement. Manuelle Anträge

IPM- Prozessmanagement. Manuelle Anträge Manuelle Anträge Allgemeines In jedem der nachflgend dargestellten Przesse, in denen manuelle Aktinen enthalten sind (z.b. Genehmigung des Leiters zu einem Rllen-Antrag), können zu diesen Aktinen über

Mehr

E-Mail-Verschlüsselung viel einfacher als Sie denken!

E-Mail-Verschlüsselung viel einfacher als Sie denken! E-Mail-Verschlüsselung viel einfacher als Sie denken! Stefan Cink Produktmanager stefan.cink@netatwork.de Seite 1 Welche Anforderungen haben Sie an eine E-Mail? Seite 2 Anforderungen an die E-Mail Datenschutz

Mehr

zum Zertifizierungsbetrieb der HTW-Dresden CA in der DFN-PKI Hochschule für Technik und Wirtschaft Dresden (FH) CP & CPS V1.1, 19.09.

zum Zertifizierungsbetrieb der HTW-Dresden CA in der DFN-PKI Hochschule für Technik und Wirtschaft Dresden (FH) CP & CPS V1.1, 19.09. Zertifizierungsrichtlinie und Erklärung zum Zertifizierungsbetrieb der HTW-Dresden CA in der DFN-PKI Hochschule für Technik und CP & CPS V1.1, 19.09.2005 Hochschule für Technik und - Seite 1 - CP & CPS

Mehr

Ist das so mit HTTPS wirklich eine gute Lösung?

Ist das so mit HTTPS wirklich eine gute Lösung? SSL/TLS und PKI im Internet Erik Tews erik@datenzone.de Ist das so mit HTTPS wirklich eine gute Lösung? 21.05.2012 Erik Tews 1 Was ist PKI Asymmetrische Kryptographie ist echt praktisch Schlüssel bestehen

Mehr

AlwinPro Care Modul Schnittstelle TV-Steuerung

AlwinPro Care Modul Schnittstelle TV-Steuerung AlwinPro Care Modul Schnittstelle TV-Steuerung Beschreibung AlwinPro Care bietet die Möglichkeit TV für tageweise abzurechnen und stellt für die Freischaltung der Leistung einen Authentifizierungsserver

Mehr

Dokumentenkontrolle Matthias Wohlgemuth Telefon 043 259 42 33 Matthias.Wohlgemuth@bvk.ch Erstellt am 26.06.2015

Dokumentenkontrolle Matthias Wohlgemuth Telefon 043 259 42 33 Matthias.Wohlgemuth@bvk.ch Erstellt am 26.06.2015 CITRIX DESKTOP CITRIX REMOTE ACCESS Dokumentenkontrolle Autor Matthias Wohlgemuth Telefon 043 259 42 33 E-Mail Matthias.Wohlgemuth@bvk.ch Erstellt am 26.06.2015 Status Draft Klassifizierung vertraulich

Mehr

Collax VPN. Howto. Vorraussetzungen Collax Security Gateway Collax Business Server Collax Platform Server inkl. Collax Modul Gatekeeper

Collax VPN. Howto. Vorraussetzungen Collax Security Gateway Collax Business Server Collax Platform Server inkl. Collax Modul Gatekeeper Collax VPN Howto Dieses Howto beschreibt exemplarisch die Einrichtung einer VPN Verbindung zwischen zwei Standorten anhand eines Collax Business Servers (CBS) und eines Collax Security Gateways (CSG).

Mehr

Nachrichten- Verschlüsselung Mit S/MIME

Nachrichten- Verschlüsselung Mit S/MIME Nachrichten- Verschlüsselung Mit S/MIME Höma, watt is S/MIME?! S/MIME ist eine Methode zum signieren und verschlüsseln von Nachrichten, ähnlich wie das in der Öffentlichkeit vielleicht bekanntere PGP oder

Mehr

Public Key Infrastructure (PKI) Funktion und Organisation einer PKI

Public Key Infrastructure (PKI) Funktion und Organisation einer PKI Public Key Infrastructure (PKI) Funktion und Organisation einer PKI Übersicht Einleitung Begriffe Vertrauensmodelle Zertifikatswiderruf Verzeichnisse Inhalt eines Zertifikats 29.10.2003 Prof. Dr. P. Trommler

Mehr

Stammtisch 04.12.2008. Zertifikate

Stammtisch 04.12.2008. Zertifikate Stammtisch Zertifikate Ein Zertifikat ist eine Zusicherung / Bestätigung / Beglaubigung eines Sachverhalts durch eine Institution in einem definierten formalen Rahmen 1 Zertifikate? 2 Digitale X.509 Zertifikate

Mehr

Die Betriebliche Altersversorgung

Die Betriebliche Altersversorgung Die Betriebliche Altersversrgung Die Betriebliche Altersversrgung Arbeitgeberexemplar Penning Steuerberatung Clumbusstraße 26 40549 Düsseldrf Tel.: 0211 55 00 50 Fax: 0211 55 00 555 Tückingstraße 6 41460

Mehr

Psychotherapie und die Krankenkassen Wer zahlt was

Psychotherapie und die Krankenkassen Wer zahlt was Psychtherapie und die Krankenkassen Wer zahlt was Für Klienten, die eine psychtherapeutische Leistung in Anspruch nehmen wllen, stellt sich immer wieder die Frage, b die Psychtherapie vn der Krankenkasse

Mehr

Import der Schülerdaten Sokrates Web

Import der Schülerdaten Sokrates Web 23.09.2014 Import der Schülerdaten Sokrates Web Leitfaden zum korrekten Import der Schülerdaten aus Sokrates Web WebUntis 2015 Über dieses Dokument Dieses Dokument beschreibt die konkreten Schritte, die

Mehr

Sparkasse Vogtland. Secure E-Mail Datensicherheit im Internet. Kundenleitfaden. Sparkasse Vogtland. Kundeninformation Secure E-Mail 1

Sparkasse Vogtland. Secure E-Mail Datensicherheit im Internet. Kundenleitfaden. Sparkasse Vogtland. Kundeninformation Secure E-Mail 1 Secure E-Mail Datensicherheit im Internet Sparkasse Kundenleitfaden Sparkasse Kundeninformation Secure E-Mail 1 Willkommen bei Secure E-Mail In unserem elektronischen Zeitalter ersetzen E-Mails zunehmend

Mehr

Signaturprüfbericht für qualifizierte Signaturen

Signaturprüfbericht für qualifizierte Signaturen Seite: 1 von 5 Signaturprüfbericht für qualifizierte Signaturen Prüfprotokoll nach 17 Abs. 2 Signaturgesetz (SigG) 1. Zusammenfassung der Prüfergebnisse Signaturprüfung: Erfolgreich Datei: muster-rechnung_signiert.pdf

Mehr

Datenempfang von crossinx

Datenempfang von crossinx Datenempfang von crossinx Datenempfang.doc Seite 1 von 6 Inhaltsverzeichnis 1 Einführung... 3 2 AS2... 3 3 SFTP... 3 4 FTP (via VPN)... 4 5 FTPS... 4 6 Email (ggf. verschlüsselt)... 5 7 Portalzugang über

Mehr

U3L Ffm Verfahren zur Datenverschlüsselung

U3L Ffm Verfahren zur Datenverschlüsselung U3L Ffm Verfahren zur Datenverschlüsselung Definition 2-5 Symmetrische Verschlüsselung 6-7 asymmetrischer Verschlüsselung (Public-Key Verschlüsselung) 8-10 Hybride Verschlüsselung 11-12 Hashfunktion/Digitale

Mehr

Automatische Zertifikatssuche in Outlook-Express einrichten

Automatische Zertifikatssuche in Outlook-Express einrichten Automatische Zertifikatssuche in Outlook-Express einrichten Verwenden des LDAP-Verzeichnisdienstes der DFN-PKI UHH-CA, Version2.0, 10.02.2011 Für den täglichen Gebrauch ist die manuelle Suche nach Zertifikaten

Mehr

Installationsanleitung. zum Anschluss an Telefonanlagen (Mehrplatzversion)

Installationsanleitung. zum Anschluss an Telefonanlagen (Mehrplatzversion) zum Anschluss an Telefnanlagen () CPTel () besteht aus zwei unterschiedlichen Prgrammen: CPTel Server und CPTel Client. Installatinsvarianten: eigenständiger CPTel-Server CPTel-Server und CPTel-Client

Mehr

Neuer Web-Shop. oder wenn noch kein ISP Login vorhanden start2013 (bitte nach erstmaligen Login ändern).

Neuer Web-Shop. oder wenn noch kein ISP Login vorhanden start2013 (bitte nach erstmaligen Login ändern). Neuer Web-Shp Aufruf Für die Zentrale Beschaffung (ZB) und der Spitalaptheke (ISP) gibt es weiterhin zwei getrennte Web- Shps. Der Aufruf des Web-Shps kann über die Verknüpfungen im Intranet erflgen der

Mehr

Public-Key-Infrastrukturen

Public-Key-Infrastrukturen TECHNISCHE UNIVERSITÄT DARMSTADT FACHGEBIET THEORETISCHE INFORMATIK PROF. DR. J. BUCHMANN J. BRAUN 10. Übung zur Vorlesung Public-Key-Infrastrukturen Sommersemester 2013 Aufgabe 1: Gültigkeitsmodelle -

Mehr

Betriebssysteme und Sicherheit Sicherheit. Signaturen, Zertifikate, Sichere E-Mail

Betriebssysteme und Sicherheit Sicherheit. Signaturen, Zertifikate, Sichere E-Mail Betriebssysteme und Sicherheit Sicherheit Signaturen, Zertifikate, Sichere E-Mail Frage Public-Key Verschlüsselung stellt Vertraulichkeit sicher Kann man auch Integrität und Authentizität mit Public-Key

Mehr

Erlä uterungen zu Meldungen IP Losses Art. 101 CRR

Erlä uterungen zu Meldungen IP Losses Art. 101 CRR Erlä uterungen zu Meldungen IP Lsses Art. 101 CRR Rechtlicher Hintergrund Die Verlustdaten, welche in Art. 101 CRR gemeldet werden, werden vn der FMA herangezgen, um zu beurteilen, b die (begünstigten)

Mehr

X.509v3 Zertifizierungsinstanz der Universität Würzburg

X.509v3 Zertifizierungsinstanz der Universität Würzburg X.509v3 Zertifizierungsinstanz der Universität Würzburg Markus Krieger Rechenzentrum Uni Würzburg ca@uni-wuerzburg.de 22.01.06 1 Notwendigkeit von Zertifikaten Steigende Anzahl von Kommunikationsbeziehungen

Mehr

UMSETZUNGSHILFE Exta Einladung zur Durchführung eines betrieblichen Eingliederungsmanagement nach 84 Abs. 2 SGB IX

UMSETZUNGSHILFE Exta Einladung zur Durchführung eines betrieblichen Eingliederungsmanagement nach 84 Abs. 2 SGB IX UMSETZUNGSHILFE Exta Einladung zur Durchführung eines betrieblichen Eingliederungsmanagement nach 84 Abs. 2 SGB IX Mai 2015 & Thmas Hchgeschurtz 1. Anschreiben an Mitarbeiter zur Verfahrenseinleitung Einladung

Mehr

How-to: Webserver NAT. Securepoint Security System Version 2007nx

How-to: Webserver NAT. Securepoint Security System Version 2007nx Securepoint Security System Inhaltsverzeichnis Webserver NAT... 3 1 Konfiguration einer Webserver NAT... 4 1.1 Einrichten von Netzwerkobjekten... 4 1.2 Erstellen von Firewall-Regeln... 6 Seite 2 Webserver

Mehr

Digital signierte Rechnungen mit ProSaldo.net

Digital signierte Rechnungen mit ProSaldo.net Digital signierte Rechnungen mit ProSaldo.net Digitale Signatur der PDF-Rechnungen Hier finden Sie eine Anleitung, wie beim erstmaligen Öffnen von digital signierten PDF- Rechnungen, die mit ProSaldo.net

Mehr

Kryptographische Anonymisierung bei Verkehrsflussanalysen

Kryptographische Anonymisierung bei Verkehrsflussanalysen Kryptographische Anonymisierung bei Verkehrsflussanalysen Autor: Andreas Grinschgl copyright c.c.com GmbH 2010 Das System besteht aus folgenden Hauptkomponenten: Sensorstationen Datenbankserver Anonymisierungsserver

Mehr

Prüfreport für Hinweis 1600482 für SAP

Prüfreport für Hinweis 1600482 für SAP Hinweissprache: Deutsch Versin: 25 Gültikeit: ülti seit 21.01.2013 Zusammenfassun Symptm Der vrlieende Hinweis stellt den Prüfreprt FSTST_ACCESS_CHECK bereit. Dieser Reprt prüft ledilich die Verwendun

Mehr

Allgemeine Informationen zur Registrierung für die GRAPHISOFT Studentenversionen

Allgemeine Informationen zur Registrierung für die GRAPHISOFT Studentenversionen Allgemeine Infrmatinen zur Registrierung für die GRAPHISOFT Studentenversinen Die GRAPHISOFT Studentenversinen sind für bezugsberechtigte* Studierende, Auszubildende und Schüler kstenls** und stehen ihnen

Mehr

Version 2.0.1 Deutsch 03.06.2014. In diesem HOWTO wird beschrieben wie Sie Ihren Gästen die Anmeldung über eine SMS ermöglichen.

Version 2.0.1 Deutsch 03.06.2014. In diesem HOWTO wird beschrieben wie Sie Ihren Gästen die Anmeldung über eine SMS ermöglichen. Version 2.0.1 Deutsch 03.06.2014 In diesem HOWTO wird beschrieben wie Sie Ihren Gästen die Anmeldung über eine SMS ermöglichen. Inhaltsverzeichnis... 1 1. Hinweise... 2 2. Konfiguration... 3 2.1. Generische

Mehr

Die digitale Signatur. Einführung in die rechtlichen Grundlagen der elektronischen Signatur

Die digitale Signatur. Einführung in die rechtlichen Grundlagen der elektronischen Signatur Die digitale Signatur Einführung in die rechtlichen Grundlagen der elektronischen Signatur Papierwelt: Die eigenhändige Unterschrift Grundsatz : Formfreiheit bei Willenserklärung Schriftform: Ist durch

Mehr

Kapitel 13 Grafische Zusatzanwendungen

Kapitel 13 Grafische Zusatzanwendungen Kapitel 13 Grafische Zusatzanwendungen Hier flgt eine Beschreibung aller grafischen Zusatzanwendungen, auf die über Java- Clients zugegriffen werden kann und die die Funktinalitäten vn i-effect sinnvll

Mehr

DVGW SDV GmbH - Anweisung SDV-001 Qualitätssicherung und Prozesse für Qualifikationsmaßnahmen

DVGW SDV GmbH - Anweisung SDV-001 Qualitätssicherung und Prozesse für Qualifikationsmaßnahmen DVGW SDV GmbH - Anweisung SDV-001 Qualitätssicherung und Przesse für Qualifikatinsmaßnahmen Stand: 23.04.2014 Versin: 001 Verantwrtliche Stelle: Geschäftsführung Freigabe (Ort / Datum): 23.04.2014 Unterschrift:

Mehr

Umstellung des Schlüsselpaares der Elektronischen Unterschrift von A003 (768 Bit) auf A004 (1024 Bit)

Umstellung des Schlüsselpaares der Elektronischen Unterschrift von A003 (768 Bit) auf A004 (1024 Bit) Umstellung des Schlüsselpaares der Elektronischen Unterschrift von A003 (768 Bit) auf A004 (1024 Bit) 1. Einleitung Die Elektronische Unterschrift (EU) dient zur Autorisierung und Integritätsprüfung von

Mehr

HSR git und subversion HowTo

HSR git und subversion HowTo HSR git und subversion HowTo An der HSR steht den Studierenden ein git Server für die Versionskontrolle zur Verfügung. Dieses HowTo fasst die notwendigen Informationen zur Verwendung dieses Dienstes zusammen.

Mehr

Sicherheitsbestätigung und Bericht. T-Systems. 03188.SE.06.2007. Zertifizierungsdiensteanbieter Bundesnotarkammer

Sicherheitsbestätigung und Bericht. T-Systems. 03188.SE.06.2007. Zertifizierungsdiensteanbieter Bundesnotarkammer Sicherheitsbestätigung und Bericht T-Systems. 03188.SE.06.2007 Zertifizierungsdiensteanbieter Bundesnotarkammer Bestätigung für die Umsetzung von Sicherheitskonzepten gemäß 15 Abs. 2 Gesetz über Rahmenbedingungen

Mehr

10 W-Fragen im Umgang mit elektronischen Rechnungen (erechnung)

10 W-Fragen im Umgang mit elektronischen Rechnungen (erechnung) Version 2.0 Mentana- Claimsoft GmbH Seite 2 10 W-Fragen im Umgang mit 1. Wieso kann ich eine erechnung nicht einfach ausdrucken? 2. Wieso kann ich eine erechnung nicht einfach ausdrucken? 3. Warum muss

Mehr

A. Ersetzung einer veralteten Govello-ID ( Absenderadresse )

A. Ersetzung einer veralteten Govello-ID ( Absenderadresse ) Die Versendung von Eintragungsnachrichten und sonstigen Nachrichten des Gerichts über EGVP an den Notar ist nicht möglich. Was kann der Notar tun, um den Empfang in seinem Postfach zu ermöglichen? In zahlreichen

Mehr

Digitale Unterschriften sind ein cleverer Ansatz, komplexe Mathematik im täglichen Leben zu nutzen. Mal sehen, wie das funktioniert

Digitale Unterschriften sind ein cleverer Ansatz, komplexe Mathematik im täglichen Leben zu nutzen. Mal sehen, wie das funktioniert Digitale Unterschriften für Einsteiger Digitale Unterschriften sind ein cleverer Ansatz, komplexe Mathematik im täglichen Leben zu nutzen Mal sehen, wie das funktioniert Einrichtung Schritt 1 : Erzeugen

Mehr

Import des persönlichen Zertifikats in Outlook 2003

Import des persönlichen Zertifikats in Outlook 2003 Import des persönlichen Zertifikats in Outlook 2003 1. Installation des persönlichen Zertifikats 1.1 Voraussetzungen Damit Sie das persönliche Zertifikat auf Ihren PC installieren können, benötigen Sie:

Mehr

smis_secure mail in der srg / pflichtenheft /

smis_secure mail in der srg / pflichtenheft / smis_secure mail in der srg / pflichtenheft / Dok.-Nr: Version: 1.1 PH.002 Status: Klassifizierung: Autor: Verteiler: Draft Erik Mulder, Thanh Diep Erik Mulder, Thanh Diep Pflichtenheft, Seite 2 / 2 Änderungskontrolle

Mehr

2. Konfiguration der Adobe Software für die Überprüfung von digitalen Unterschriften

2. Konfiguration der Adobe Software für die Überprüfung von digitalen Unterschriften 1. Digital signierte Rechnungen Nach 11 Abs. 2 zweiter Unterabsatz UStG 1994 gilt eine auf elektronischem Weg übermittelte Rechnung nur dann als Rechnung im Sinne des 11 UStG 1994, wenn die Echtheit der

Mehr

Klausur Advanced Programming Techniques

Klausur Advanced Programming Techniques Advanced Prgramming Techniques Autr: Prf. Dr. Bernhard Humm, FB Infrmatik, Hchschule Darmstadt Datum: 8. Juli 2008 Klausur Advanced Prgramming Techniques 1 Spielregeln zur Klausur Allgemeines Die Bearbeitungszeit

Mehr

SSL Secure Socket Layer Algorithmen und Anwendung

SSL Secure Socket Layer Algorithmen und Anwendung SSL Secure Socket Layer Algorithmen und Anwendung Präsentation vom 03.06.2002 Stefan Pfab 2002 Stefan Pfab 1 Überblick Motivation SSL-Architektur Verbindungsaufbau Zertifikate, Certification Authorities

Mehr

Containerformat Spezifikation

Containerformat Spezifikation Containerformat Spezifikation Version 1.0-09.05.2011 Inhaltsverzeichnis 0 Einführung... 4 0.1 Referenzierte Dokumente... 4 0.2 Abkürzungen... 4 1 Containerformat... 5 1.1 Aufbau des Container-Headers...

Mehr

Handbuch. timecard Connector 1.0.0. Version: 1.0.0. REINER SCT Kartengeräte GmbH & Co. KG Goethestr. 14 78120 Furtwangen

Handbuch. timecard Connector 1.0.0. Version: 1.0.0. REINER SCT Kartengeräte GmbH & Co. KG Goethestr. 14 78120 Furtwangen Handbuch timecard Connector 1.0.0 Version: 1.0.0 REINER SCT Kartengeräte GmbH & Co. KG Goethestr. 14 78120 Furtwangen Furtwangen, den 18.11.2011 Inhaltsverzeichnis Seite 1 Einführung... 3 2 Systemvoraussetzungen...

Mehr

Welche technischen Voraussetzungen sind für die Nutzung von Zertifikaten notwendig?

Welche technischen Voraussetzungen sind für die Nutzung von Zertifikaten notwendig? ZERTIFIKAT UND SIGNATUR Als Besitzer eines Zertifikates können Sie Ihre Identität gegenüber anderen Leuten, mit denen Sie über das Web kommunizieren, bestätigen, E-Mail-Nachrichten signieren oder verschlüsseln

Mehr

Linux-Info-Tag Dresden - 8. Oktober 2006

Linux-Info-Tag Dresden - 8. Oktober 2006 E-Mails signieren & verschlüsseln Linux-Info-Tag Dresden - 8. Oktober 2006 1 Einleitung 1.1 Willkommen Karl Deutsch Österreich Seit 1985 im IT-Bereich Seit 1997 Linux als Desktopbetriebssystem IT Berater

Mehr

Installationsanleitung SSL Zertifikat

Installationsanleitung SSL Zertifikat Installationsanleitung SSL Zertifikat HRM Systems AG, Technikumstrasse 82, Postfach, CH-8401 Winterthur, Telefon +41 52 269 17 47, www.hrm-systems.ch Inhaltsverzeichnis 1. Einleitung 3 2. Austausch Zertifikat

Mehr

rmdata GeoProject Release Notes Version 2.4 Organisation und Verwaltung von rmdata Projekten Copyright rmdata GmbH, 2015 Alle Rechte vorbehalten

rmdata GeoProject Release Notes Version 2.4 Organisation und Verwaltung von rmdata Projekten Copyright rmdata GmbH, 2015 Alle Rechte vorbehalten Release Ntes rmdata GePrject Versin 2.4 Organisatin und Verwaltung vn rmdata Prjekten Cpyright rmdata GmbH, 2015 Alle Rechte vrbehalten rmdata Vermessung Österreich rmdata Vermessung Deutschland Industriestraße

Mehr

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails Teil D5:

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails Teil D5: Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von E-Mails (K. Ehrhardt) München, 16.11.2011 1 1 Nutzung Sicherer E-Mail... 3

Mehr