Einführung PKI-Wizards und Zertifikate Klasse B Prestaged

Größe: px
Ab Seite anzeigen:

Download "Einführung PKI-Wizards und Zertifikate Klasse B Prestaged"

Transkript

1 Einführung PKI-Wizards und Zertifikate Klasse B Prestaged LBK Präsentation vom 23. Februar 2017 Mike von Niederhäusern, BIT Nicole Roemmel, BIT Rolf Aellig, ISB

2 Ausgangslage Bevorstehende Ablösung der webbasierten Java-Applikationen (SCKI-Komponente) Einführung der neuen Smartcard (Typ Gemalto) für die zentrale Bverw. mit dem Prestaging-Service (auf CA02) Angestrebter Termin ISB: Der Wechsel soll bis Ende 2018 erfolgen (gemäss A006-Standard) Die ML «Zertifikate Klasse B Prestaged» ist seit erhältlich Informationen zur ML: (inkl. FAQ, Anleitungs-Videos für die Wizards, Quickguides) Alte und neue Karten können parallel eingesetzt werden 2

3 Zwei Themen Ablösung der webbasierten JAVA-Applikation: Wechsel von JAVA auf das PKI-Toolset Einführung neue Smartcard: Wechsel auf neue prestaged Smartcards (Typ Gemalto) 3

4 Ablösung JAVA-Applikation (SCKI) Das SCKI (Java-Applikationen) muss Anfangs April 2017 abgestellt werden Vorgabe: CSIRT (Security-Gefährdung) LRA-Applikationen laufen derzeit auf JAVA. Folglich müssen diese per 7. April 2017 ausgetauscht werden (durch SG PKI) Wechsel auf das LRA-Toolset (Wizards für LRAO). Diese Wizards stehen bereits heute auf den LRA-Stationen zur Verfügung. Das PKI-Toolset (Rekeying*, Key Recovery, PIN-Reset) für die Clients steht mit dem BAB-Release 5.1 (ab April 2017) in Schale 1 zur Verfügung. Brauchbar ab Migrationsende: * ehemals Renewal 4

5 To do für LRA-Officer Die SG PKI migriert die User- und Zertifikatsdaten der alten Plattform auf die neue. Sobald dieser Wechsel erfolgt, sind die Links auf die alte Plattform inaktiv (User-Links für Renewal, Key Recovery etc.) Dieser Wechsel dauert 3 Wochen Konsequenz: während dieser Zeit können keine Rekeyings und keine Key Recoverys durchgeführt werden Die LRA-Officer müssen proaktiv jeden User anschreiben, dessen Zertifikat während dieser Zeit abläuft, damit ein Rekeying vorgängig durchgeführt werden kann. Reporting (Login mit LRAO-Zertifikat) Der LRA-Officer darf ab Start des Wechsels nur noch mit den PKI-Wizards arbeiten (keine Ausstellungen auf der alten Plattform mehr) 5

6 To do für das Amt Für den PIN-Reset müssen PIN-Reset-User (PRU) definiert werden. Für das Key-Recovery kann ein Amt die LRA-Officer einsetzen oder wahlweise Key Recovery Agents (KRA) definieren (in der Regel RIO) und berechtigen lassen. Meldung an SG PKI Der PIN-Reset erfordert im neuen Prozess einen zweistufigen Ablauf. Der effektive Reset wird an der Station des sog. PIN Reset Users durchgeführt. Dieser braucht keine spezielle Berechtigung, aber einen zweiten Kartenleser. Diese Rolle muss also von der Organisation entsprechend geplant werden. Das Key Recovery wird neu grundsätzlich nur noch vom LRA-Officer durchgeführt. Bei dezentral organisierten Verwaltungseinheiten, kann diese Funktion auch an einen RIO delegiert werden. Dieser RIO benötigt dann aber eine LRA-Officer Smartcard mit der Key Recovery Agent Berechtigung (keine LRAO-Berechtigung) und insgesamt 3 Kartenleser (1 für seinen Client-Login, 1 für die LRAO Smartcard, 1 für die Smartcard des Benutzers). Die Berechtigungen müssen vom Amt beim Order Management PKI beantragt werden. 6

7 Timeline Migration der Daten auf die neue Plattform, Abschalten der alten Links sowie Freeze für Rekeying und Key Recovery ab 7. April 2017 (Freeze bis Ende Migration) Ausstellen von neuen Zertifikaten nur noch auf der neuen Umgebung mittels LRA-Toolset möglich ab 7. April 2017 Renewal (Rekeying) und Key Recovery für User auf PKI-Toolset: nach Abschluss Migration und Abschluss Rollout des BAB-Release 5.1 voraussichtlich ab Mai

8 Old LRA New LRA Timeline JAVA-Migration DB Migration DB old LRA LRAO: Enforce renewal for certificates expiring before Start DB Migration End DB Migration No Renewal and no Key Recovery possible on clients! Release Preparation LRA-Officer: training, access rights BV: BAB Clients: Rollout Client Wizards Client Wizards operational for Renewal, KeyRecovery, PIN-Reset, Unseal All LRAO Wizards operational for new and migrated certificates Client Wizard enrollment for cantons and externals to Confederation operational DB new LRA DB new LRA 8

9 Einführung Prestaged Smartcards 9

10 Aufbrauchen der «alten Smartcards» Funktioniert problemlos ab April jedoch nur noch über das neue LRA-Toolset mit den Wizards Das Rekeying der Karten kann ab 1. Mai 2017 (nach dem Freeze) weiterhin durch die User durchgeführt werden auf dem PKI-Toolset der Clients Das Key Recovery muss ab 1. Mai 2017 (nach dem Freeze) entweder über den LRA-Officer oder einen speziellen Key Recovery Agent (KRA) durchgeführt werden 10

11 Szenario I: Ein Amt will mit einem «Big Bang» migrieren Die neuen Smartcards müssen rechtzeitig beim BBL bestellt werden (rund 3 Monate Vorlaufzeit): Der Projektleiter des Amts meldet dem AM seinen Bedarf. Das OFM BIT erstellt eine Migrations-DLV. LRA-Officer müssen (falls noch nicht geschehen) geschult werden: - Online-Schulung für bestehende LRA-Officer (kostenlos) - 1 Tagesschulung für neue LRA-Officer (wird verrechnet) erst dann werden die LRAO für die CA02-Plattform (Prestaged Smartcards) frei geschaltet Die Migration kann nach Bedarf mit Unterstützung der SG PKI gestartet werden (Testing, Einführung etc.) Migrations-DLV 11

12 Szenario II: Ein Amt will Schritt für Schritt umstellen (mit Parallelbetrieb) Die neuen Smartcards müssen rechtzeitig beim BBL bestellt werden (rund 3 Monate Vorlaufzeit, Mindestbestellmenge 100 Stück): LRA-Officer Schulungen (analog «Big Bang») Neue Zertifikate der zentralen Bverw. werden nur noch auf «Prestaged Karten» ausgestellt (CA02) -> durch LRA-Officer Der LRA-Officer informiert alle User, dass auf den alten Karten keine Renewals mehr gemacht werden sollen Hinweis: Alte Karten können bis zum Ablaufdatum des Zertifikats eingesetzt werden. 12

13 Budgetplanung Planen Sie folgende Aufwände für den Wechsel auf die neue Prestaged Smartcard: Euro pro Smartcard wird vom BBL/Lieferanten in Rechnung gestellt CHF 9.00 pro Smartcard für den Prestaging-Service (Einmalpreis) wird vom BIT in Rechnung gestellt Individuell (Migrations-DLV) - LRA-Officer-Schulung für neue LRA-Officer: CHF /LRAO - Kosten für Kurierdienst BBL SG PKI Amt: max. CHF Projektleitung und Support-Bedarf gemäss Migrations-DLV = 160 CHF/h 13

14 Diskussion & Fragen?? 14

Schulungsmodul: LRAO-Workshop Klasse B Zertifikate der Swiss Government PKI

Schulungsmodul: LRAO-Workshop Klasse B Zertifikate der Swiss Government PKI Eidgenössisches Finanzdepartement EFD Bundesamt für Informatik und Telekommunikation BIT Swiss Government PKI Schulungsmodul: LRAO-Workshop Klasse B Zertifikate der Swiss Government PKI Einleitung Agenda

Mehr

Synchrone Smartcardausstellung Klasse B

Synchrone Smartcardausstellung Klasse B Klasse B Prozessdefinition V1.0, 25.05.2016 Prozess ID SGPKI-CLB-M02 Ausstellung der Smartcard im Beisein des Zertifikatsempfängers Klassifizierung * Nicht klassifiziert Status ** Freigegeben Autor Daniel

Mehr

Infoanlass: Austausch der SSL/TLS Zertifikate

Infoanlass: Austausch der SSL/TLS Zertifikate Infoanlass: Austausch der SSL/TLS Zertifikate 28.06.2017 Agenda Begrüssung Informationen zum Austausch der SSL/TLS-Zertifikate der SSL CA01: Ausgangslage Folgen Neue SG-Root CA III Verfügbarkeit und Einschränkungen

Mehr

Key Recovery Klasse B

Key Recovery Klasse B Prozessdefinition V1.0, 25.05.2016 Prozess ID SGPKI-CLB-M13 Wiederherstellen eines alten Encryption Keys auf die aktuelle Smartcard Klassifizierung * Nicht klassifiziert Status ** Freigegeben Autor Daniel

Mehr

Mehrfachausstellung von Zertifikate der Klasse B non-prestaged

Mehrfachausstellung von Zertifikate der Klasse B non-prestaged Eidgenössisches Finanzdepartement EFD Bundesamt für Informatik und Telekommunikation BIT Swiss Government PKI NICHT KLASSIFIZIERT Quick Guide LRA Certificate Management Client (CMC) 1.1, 13.02.2018 Inhaltsverzeichnis

Mehr

Unterstützte Umgebungen und Testsuite

Unterstützte Umgebungen und Testsuite BTR-BFS-BFK 12.10.2015 Beilage zum Standard A006 Unterstützte Umgebungen und Testsuite Projektname: Beilage zum Standard A006 Projektnummer: Version: 1.0 Status in Arbeit in Prüfung genehmigt zur Nutzung

Mehr

Registrierung Non-Prestaged Smartcards

Registrierung Non-Prestaged Smartcards Registrierung Non-Prestaged s Prozessdefinition V 0.2, 05.08.2016 Prozess Register Wizard ID SGPKI-M00.03 Wizard, um Non-Prestaged in der zentralen SG-PKI Datenbank zu erfassen Klassifizierung * Nicht

Mehr

Schulung LRA-Officer Klasse B

Schulung LRA-Officer Klasse B Schulung LRA-Officer Klasse B Basis Schulung 10.02.2017 Einleitung Einführung Begrüssung Sprache Toiletten/ Automaten Zeit 08:45-17:00h Pausen Mittag Frei verfügbar! Fragen jederzeit! Kurze Vorstellungsrunde

Mehr

Die Klassen der Swiss Government PKI

Die Klassen der Swiss Government PKI Die Klassen der Swiss Government PKI PKI ERFA-Tagung Frühling 2015 Zertifikate identifizieren Maschinen, Personen, Organisationen und Systeme Personen - Sind natürliche Personen, welche durch eine entsprechende

Mehr

TIPPS UND TRICKS RUND UM KV-CONNECT VOLKER DENTEL KV TELEMATIK GMBH

TIPPS UND TRICKS RUND UM KV-CONNECT VOLKER DENTEL KV TELEMATIK GMBH TIPPS UND TRICKS RUND UM KV-CONNECT VOLKER DENTEL KV TELEMATIK GMBH DARUM GEHT S HEUTE: edmp: Neue Indikationskürzel ab 1. April und die Folgen Zertifikats-Gültigkeit: Neue Funktion zur Ermittlung des

Mehr

Swiss Government PKI Registrierrichtlinien Klasse B

Swiss Government PKI Registrierrichtlinien Klasse B Eidgenössisches Finanzdepartement EFD Bundesamt für Informatik und Telekommunikation BIT Swiss Government PKI Swiss Government PKI Registrierrichtlinien Klasse B Registrierrichtlinien der Swiss Government

Mehr

Benutzerhandbuch Certificate Renewal

Benutzerhandbuch Certificate Renewal Eidgenössisches Finanzdepartement EFD Bundesamt für Informatik und Telekommunikation BIT Swiss Government PKI 11. Januar 2016 Benutzerhandbuch Certificate Renewal Projektname: Version: V7.1 Certificate

Mehr

Index. Key management is key! Fachtagung FGSec, 28.03.2001. Martin Achermann Leiter IT Security Engineering

Index. Key management is key! Fachtagung FGSec, 28.03.2001. Martin Achermann Leiter IT Security Engineering Key management is key! Fachtagung FGSec, 28.03.2001 Martin Achermann Leiter IT Security Engineering Index CSFS Roadmap - gestern, heute und morgen 3 Ausgangslage mit Release 1 4 Beschränkungen von Release

Mehr

Smartcard Enrollment mit Windows Server 2008 R2 PKI und Windows 7

Smartcard Enrollment mit Windows Server 2008 R2 PKI und Windows 7 Smartcard Enrollment mit Windows Server 2008 R2 PKI und Windows 7 Ziel ist die Erstellung einer neuen Zertifikatvorlage fuer das Smartcard Enrollment mit einer Gueltigkeit von 2 Jahren. Ein Enrollment

Mehr

BE-KWP: Persönliches Zertifikat

BE-KWP: Persönliches Zertifikat Finanzdirektion des Kantons Bern Direction des finances du canton de Berne Amt für Informatik und Organisation Office d'informatique et d'organisation Wildhainweg 9 Postfach 6935 3001 Bern Telefon 031

Mehr

Merkblatt: Benutzer- und Berechtigungsverwaltung der KOM SG Dienstleistungen für Gemeinden

Merkblatt: Benutzer- und Berechtigungsverwaltung der KOM SG Dienstleistungen für Gemeinden Kanton St.Gallen Finanzdepartement Dienst für Informatikplanung Merkblatt: Benutzer- und Berechtigungsverwaltung der KOM SG Dienstleistungen für Gemeinden An der Fachveranstaltung IT der Zukunft des Ressorts

Mehr

SODA. Die Datenbank als Document Store. Rainer Willems. Master Principal Sales Consultant Oracle Deutschland B.V. & Co. KG

SODA. Die Datenbank als Document Store. Rainer Willems. Master Principal Sales Consultant Oracle Deutschland B.V. & Co. KG SODA Die Datenbank als Document Store Rainer Willems Master Principal Sales Consultant Oracle Deutschland B.V. & Co. KG vs No Anforderungskonflikte Agile Entwicklung Häufige Schema-Änderungen Relationales

Mehr

Erfahrungen aus der Implementierung einer PKI

Erfahrungen aus der Implementierung einer PKI Hessen PKI - Die Sicherheitsinfrastruktur des Landes Hessen Erfahrungen aus der Implementierung einer PKI Dr. Klaus-Dieter Brinkmann, HZD II. Architects Forum 14. April 2005 in Wuppertal Agenda Was ist

Mehr

Klasse B: Antrag LRA Officer

Klasse B: Antrag LRA Officer Eidgenössisches Finanzdepartement EFD Bundesamt für Informatik und Telekommunikation BIT Swiss Government PKI Klasse B: Antrag LRA Officer V4.4, 28.08.2018 Neuer/ Erneuerung LRAO Mutation Berechtigungen/

Mehr

Windows Server 2016 Public Key Infrastrukturen. Marc Grote

Windows Server 2016 Public Key Infrastrukturen. Marc Grote Windows Server 2016 Public Key Infrastrukturen Marc Grote Wer bin ich? Marc Grote Seit 1989 hauptberuflich ITler / Seit 1995 Selbststaendig MVP Forefront (2004-2014), MVP Hyper-V (2014), MVP Cloud and

Mehr

Installationsanleitung

Installationsanleitung Amt für Informatik und Organisation des Kantons Bern Finanzdirektion Office d'informatique et d'organisation du canton de Berne Direction des finances Wildhainweg 9 Postfach 6935 3001 Bern Telefon 031

Mehr

SSMS- SecOVID. Migrationsleitfaden SecOVID auf SSMS-SecOVID. Windows, Linux/Solaris.

SSMS- SecOVID. Migrationsleitfaden SecOVID auf SSMS-SecOVID. Windows, Linux/Solaris. SSMS- SecOVID Migrationsleitfaden SecOVID 4.1.2 auf SSMS-SecOVID Windows, Linux/Solaris www.kobil.com Inhaltsverzeichnis Einleitung... 3 Wichtige Neuerungen im SSMS- SecOVID... 4 Migrationsleitfaden Windows...

Mehr

IT-SECURITY 2006 PARTNER SOLUTION DAYS RSA SECURITY

IT-SECURITY 2006 PARTNER SOLUTION DAYS RSA SECURITY IT-SECURITY 2006 PARTNER SOLUTION DAYS RSA SECURITY Stefan Rabben Einführung WER sind Sie? WAS dürfen Sie? Authentifizierung Authorisierung Daten-Sicherheit SICHERHEIT der Daten EINFACHE Administration

Mehr

Migrationshandbuch. Version 1.1 vom 27/06/2013

Migrationshandbuch. Version 1.1 vom 27/06/2013 Migrationshandbuch Version 1.1 vom 27/06/2013 1. Check-Liste 2. Technische Daten 3. Leitfaden für den Einstieg 4. Download und Installation der MultiLine Sicherheits- Komponente 5. MultiLine starten 6.

Mehr

Mehr als blosses Desktop-Single-Sign-on

Mehr als blosses Desktop-Single-Sign-on ITMAGAZINE Mehr als blosses Desktop-Single-Sign-on 26. April 2010 - Nicht zuletzt dank verschiedenen optionalen Erweiterungen bietet die Authentifizierungs-Suite v-go von Passlogix deutlich mehr als eine

Mehr

Identity und Access Management Raiffeisen Informatik GmbH. 14. Oktober 2010

Identity und Access Management Raiffeisen Informatik GmbH. 14. Oktober 2010 Identity und Access Management Raiffeisen Informatik GmbH A-Trust Infoday A-Trust Infoday 14. Oktober 2010 Identity und Access Management (IAM) 1. Trendthema IAM 2. Was ist IAM? 3. IAM @ R-IT 4. Chancen

Mehr

Die virtuelle Poststelle eine zentrale Security Plattform

Die virtuelle Poststelle eine zentrale Security Plattform Die virtuelle Poststelle eine zentrale Security Plattform Prof. Dr. Norbert Pohlmann Institut für Internet-Sicherheit Fachhochschule Gelsenkirchen http://www.internet-sicherheit.de Inhalt Was ist eine

Mehr

Elektronischer Personalausweis epa

Elektronischer Personalausweis epa Elektronischer Personalausweis epa Attribut-Authentisierung für das Web Prof. Dr. Norbert Pohlmann Institut für Internet-Sicherheit if(is) Fachhochschule Gelsenkirchen http://www.internet-sicherheit.de

Mehr

TFS 2013 Upgrade. Thomas Trotzki - artiso AG

TFS 2013 Upgrade. Thomas Trotzki - artiso AG TFS 2013 Upgrade Thomas Trotzki - artiso AG Upgrade Strategien Data/Application Tier Anpassung von Process Templates Build Test/Lab Performance TFS Version Control Workitem Tracking Build Verwaltung Test

Mehr

Flexibel, sicher, einfach. Wir zeigen Ihnen den Weg.

Flexibel, sicher, einfach. Wir zeigen Ihnen den Weg. B L A C K B E R R Y E N T E R P R I S E S E R V I C E 1 0 (B E S 1 0) M I G R A T I O N S Ü B E R S I C H T Flexibel, sicher, einfach. Wir zeigen Ihnen den Weg. B L A C K B E R R Y E N T E R P R I S E

Mehr

Release Notes Miss Marple Lizenzkontrolle

Release Notes Miss Marple Lizenzkontrolle Miss Marple Lizenzkontrolle Version 11.1.0 Copyright 1998-2011 amando software GmbH Hard- und Softwarevoraussetzungen Microsoft SQL Server Minimalvoraussetzung für die Nutzung der MISS MARPLE Lizenzkontrolle

Mehr

1 Guido Röwekamp arvato Systems GmbH 21. Juni ATICS Tage 2015

1 Guido Röwekamp arvato Systems GmbH 21. Juni ATICS Tage 2015 1 Guido Röwekamp arvato Systems GmbH 21. Juni 2015 ATICS Tage 2015 Herausforderung Release-Wechsel Migration oder Upgrade? Rahmenbedingungen für einen Release-Wechsel Maximale Downtime: 2 Stunden Fall

Mehr

22. Sept. 2010. Über Keyon. Experten im Bereich IT-Sicherheit und Software Engineering

22. Sept. 2010. Über Keyon. Experten im Bereich IT-Sicherheit und Software Engineering Über Keyon Experten im Bereich IT-Sicherheit und Software Engineering 1 Über Keyon Erstklassige Referenzen im Bereich PKI Credit Suisse SNB Coop Sulzer RUAG SIX Group Swiss Re MGB USZ Bund (epass) Glencore

Mehr

Wesentliche Ideen und Komponenten der V13 V13 Under the Hood die Technik dahinter

Wesentliche Ideen und Komponenten der V13 V13 Under the Hood die Technik dahinter Wesentliche Ideen und Komponenten der V13 V13 Under the Hood die Technik dahinter Der Client PBX und App Platform Verschiedene zentrale Apps Installation V13, der Client myapps V13 Under the Hood die Technik

Mehr

RIZIV INAMI - LIKIV. eid-anleitung für Mac

RIZIV INAMI - LIKIV. eid-anleitung für Mac RIZIV INAMI - LIKIV eid-anleitung für Mac 1 Inhaltsverzeichnis 1. Einleitung... 3 2. Installation des Programms/der Middleware eid... 3 2.1 Etappe 1... 4 2.2 Etappe 2... 5 2.3 Etappe 3... 5 3. Konfiguration

Mehr

Mögliche Wege Ihrer Legacy-Applikationen in die Moderne mit Bison Technology. Diego Künzi, Produktmanager Bison Technology, Bison Schweiz AG

Mögliche Wege Ihrer Legacy-Applikationen in die Moderne mit Bison Technology. Diego Künzi, Produktmanager Bison Technology, Bison Schweiz AG Mögliche Wege Ihrer Legacy-Applikationen in die Moderne mit Bison Technology Diego Künzi, Produktmanager Bison Technology, Bison Schweiz AG Inhalt Weshalb Legacy Applikationen modernisieren? Mögliche Strategien

Mehr

Agenda. Windows 10 Editionen. Windows as a Service. Windows 10 unter Volume Licensing. Windows 10 Enterprise & Software Assurance

Agenda. Windows 10 Editionen. Windows as a Service. Windows 10 unter Volume Licensing. Windows 10 Enterprise & Software Assurance Agenda Windows 10 Editionen Windows as a Service Windows 10 unter Volume Licensing Windows 10 Enterprise & Software Assurance Windows 10 pro Nutzer Windows Editionen - Vertriebskanäle Windows Editionen

Mehr

SQL Server 2012 Express

SQL Server 2012 Express SQL Server 2012 Express Dokument erstellt am 12.07.2015 Letzte Änderung am 09.05.2016 Zur Installation und Konfiguration des Microsoft SQL Servers 2012 Express werden für Windows 64-bit zwei Dateien benötigt:

Mehr

Installationsdokumentation BKW E-Commerce Zertifikate. b2b-energy client Zertifikat 3 Jahre Zertifikat wird direkt im Kundenbrowser installiert

Installationsdokumentation BKW E-Commerce Zertifikate. b2b-energy client Zertifikat 3 Jahre Zertifikat wird direkt im Kundenbrowser installiert Installationsdokumentation BKW E-Commerce Zertifikate b2b-energy client Zertifikat 3 Jahre Zertifikat wird direkt im Kundenbrowser installiert 2 / 17 Inhaltsverzeichnis 1. Einführung... 3 1.1. Voraussetzungen...

Mehr

Lotus Notes/Domino R5 AUSBILDUNGS- KONZEPT Technische. Schulungen

Lotus Notes/Domino R5 AUSBILDUNGS- KONZEPT Technische. Schulungen Lotus Notes/Domino R5 AUSBILDUNGS- KONZEPT Technische Schulungen Lotus Notes R5 Endanwenderkurse Endanwender-Themen im Bereich Messaging, Calendaring & Scheduling, Groupware & Workflow EU210 Notes Grundlagen

Mehr

Quick Guide für LRA-Officer der Klasse C. Handbuch für das Certificate Request Wizard

Quick Guide für LRA-Officer der Klasse C. Handbuch für das Certificate Request Wizard Eidgenössisches Finanzdepartement EFD Bundesamt für Informatik und Telekommunikation BIT Swiss Government PKI Salvatore Tomasulo, 25.01.2016 Quick Guide für LRA-Officer der Klasse C Handbuch für das Certificate

Mehr

»AUS DER PRAXIS FÜR DIE PRAXIS: SOFTLINE SMART

»AUS DER PRAXIS FÜR DIE PRAXIS: SOFTLINE SMART V O L K S W A G E N»AUS DER PRAXIS FÜR DIE PRAXIS: SOFTLINE SMART SOLUTIONS @VOLKSWAGEN«ZEITZEUGEN BERICHTEN UND FRAGEN Jörg Müller // Alexander Schumann www.softline-solutions.de AGENDA //1 Kurzer Rückblick

Mehr

Login- Tickets mit OpenSSH Certificates

Login- Tickets mit OpenSSH Certificates Login- Tickets mit OpenSSH Certificates Michael Ströder STROEDER.COM - 1 - ldapwhoami Michael Ströder , Freiberufler Schwerpunkte X.509-PKI, angewandte Verschlüsselung,

Mehr

Oracle Health Check. Enable extreme Performance. www.ise-informatik.de. zusammen mit seinem Oracle Service Partner

Oracle Health Check. Enable extreme Performance. www.ise-informatik.de. zusammen mit seinem Oracle Service Partner Oracle Health Check Oracle Health Check zusammen mit seinem Oracle Service Partner Copyright (C) ISE GmbH - All Rights Reserved 1 Übersicht Oracle Health Check Architektur und Software Oracle Lizenzierung

Mehr

Anleitung zur S3 Anbindung im pcvisit Private Server

Anleitung zur S3 Anbindung im pcvisit Private Server Anmeldung am Amazon AWS Melden Sie sich unter aws.amazon.com/de mit Ihrem AWS-Konto an. Seite 1 S3-Bucket-Management - S3-Ordnerverwaltung In der AWS Management Console wird der Punkt S3 ausgewählt. Seite

Mehr

Secure Identity Management (SIM) bei Raiffeisen. Gerald Färber Raiffeisen Informatik, IT Architektur 12. Oktober 2005 / a.

Secure Identity Management (SIM) bei Raiffeisen. Gerald Färber Raiffeisen Informatik, IT Architektur 12. Oktober 2005 / a. Secure Identity Management (SIM) bei Raiffeisen Gerald Färber Raiffeisen Informatik, IT Architektur 12. Oktober 2005 / a.trust Info Day 2 Raiffeisen Informatik 2. größter IT-Services Anbieter Österreichs*

Mehr

Verschlüsselungsdienst für mobile Apps im Gesundheitswesen. 4. ehealth-kongress in Rhein-Main und Hessen

Verschlüsselungsdienst für mobile Apps im Gesundheitswesen. 4. ehealth-kongress in Rhein-Main und Hessen Verschlüsselungsdienst für mobile Apps im Gesundheitswesen 4. ehealth-kongress in Rhein-Main und Hessen Leistungsportfolio der concat AG IT-/ RZ-Infrastrukturen Server-, Storage-, Desktoplösungen Virtualisierung

Mehr

Einbinden von Zertifikaten in Mozilla Thunderbird

Einbinden von Zertifikaten in Mozilla Thunderbird 1. VORAUSSETZUNGEN Thunderbird benötigt zum Signieren und Verschlüsseln von E-Mails ein fortgeschrittenes Zertifikat welches Sie über unsere Produkte Softtoken und Signaturkarte erhalten können. Wenn Sie

Mehr

Beraterprofil. Eckhard Niederhaus Senior SAP FS- ICM Berater & Gesellschafter Mediator, Coach. Gesellschafter der Vanatix GmbH

Beraterprofil. Eckhard Niederhaus Senior SAP FS- ICM Berater & Gesellschafter Mediator, Coach. Gesellschafter der Vanatix GmbH Beraterprofil Eckhard Niederhaus Senior SAP FS- ICM Berater & Gesellschafter Mediator, Coach Beratungsschwerpunkte o Provisionsmanagement (SAP FS-ICM) o Entwicklung von Projekten & Teams Werdegang o Seit

Mehr

Soft Migration Angelika Gößler

Soft Migration Angelika Gößler 21:29:07 Soft Migration Angelika Gößler 1 21:29:07 Migration was ist das? Der Weg zum Neuen/Anderen -> IT: Wechsel von einem System aufs/ins andere Eine Migration gilt als einfach, wenn die Betroffenen

Mehr

USB-Tokens. Technik und Einsatzgebiete

USB-Tokens. Technik und Einsatzgebiete USB-Tokens Technik und Einsatzgebiete Vortrag im Rahmen der Lehrveranstaltung Chipkartensysteme und E-Payment im SS05 an der Fachhochschule Bonn-Rhein-Sieg Outline Passwortmanager PKI Smartcards USB-Tokens

Mehr

Zürcher Kantonalbank ein sicheres WLAN für die sicherste Universalbank der Welt. Rolf Mäder, IT Architekt

Zürcher Kantonalbank ein sicheres WLAN für die sicherste Universalbank der Welt. Rolf Mäder, IT Architekt Zürcher Kantonalbank ein sicheres WLAN für die sicherste Universalbank der Welt Rolf Mäder, IT Architekt (rolf.maeder@zkb.ch), 24.05.2016 Ziel der Präsentation Sie verstehen, wie das sichere WLAN in der

Mehr

IAM aus der Cloud oder für die Cloud? itsa 2016 Jan Johannsen Salesmanager Germany

IAM aus der Cloud oder für die Cloud? itsa 2016 Jan Johannsen Salesmanager Germany IAM aus der Cloud oder für die Cloud? itsa 2016 Jan Johannsen Salesmanager Germany IPG Gruppe Revenue 2015: CHF 8.6 Mio. Projects 2015: 92 Employees 2016: 55 Growth 2015: 15% Source: Technopark Winterthur

Mehr

Persönliche Daten. Konditionen. Qualifikation ADRESSE: FRIEDEMANNWEG ERFURT TELEFON: GEBURTSTAG:

Persönliche Daten. Konditionen. Qualifikation ADRESSE: FRIEDEMANNWEG ERFURT TELEFON: GEBURTSTAG: CV Persönliche Daten NAME: ENRICO PUFFERT ADRESSE: FRIEDEMANNWEG 50 99097 ERFURT TELEFON: +49 172 3215890 EMAIL: EPUFFERT@CDEP.DE GEBURTSTAG: 07.01.1977 FAMILIENSTAND: LEDIG STAATSANGEHÖRIGKEIT: DEUTSCH

Mehr

Uwe Baumann artiso Solutions ubaumann@artiso.com

Uwe Baumann artiso Solutions ubaumann@artiso.com Uwe Baumann artiso Solutions ubaumann@artiso.com Upgrade Strategien Data/Application Tier Anpassung von Process Templates Build Test/Lab Performance TFS Version Control Workitem Tracking Build Verwaltung

Mehr

Preisliste Microsoft Office 365 von Swisscom. Gültig ab 1. Mai 2016

Preisliste Microsoft Office 365 von Swisscom. Gültig ab 1. Mai 2016 Preisliste Microsoft Office 365 von Swisscom Gültig ab 1. Mai 2016 2 Übersicht Allgemeiner Teil 3 Business Pläne (1 300 Nutzer) 4 > Office 365 Business > Office 365 Business Essentials > Office 365 Business

Mehr

Sichere Software. Vermeidung von Angriffspunkten bei der Software-Entwicklung. Andreas Vombach

Sichere Software. Vermeidung von Angriffspunkten bei der Software-Entwicklung. Andreas Vombach Sichere Software Vermeidung von Angriffspunkten bei der Software-Entwicklung Andreas Vombach Einleitung Mein Hintergrund Von der Hardware- zur Softwareentwicklung Software im Banking Bereich Erlebnisse

Mehr

a.sign Client Lotus Notes Konfiguration

a.sign Client Lotus Notes Konfiguration a.sign Client Lotus Notes Konfiguration Version: 1.0 Datum: 02.03.05 Autor: Franz Brandl, a.trust GmbH Inhalt 1. Allgemeines... 3 2. Dokumentänderungen... 3 3. Vorbedingungen... 4 3.1. Lotus Notes... 4

Mehr

Rahmenanforderungen Systemarchitektur Anlage Basissoftware

Rahmenanforderungen Systemarchitektur Anlage Basissoftware Rahmenanforderungen Systemarchitektur Anlage Basissoftware Version 4.0 Dokumenteninformation Verantwortliche Stelle: Datum: 31.05.2016 Status des Dokumentes: Nach Befassung im Kooperationstag Inhaltsverzeichnis

Mehr

HowTo: Einrichtung des Captive Portal am DWC-1000/2000

HowTo: Einrichtung des Captive Portal am DWC-1000/2000 HowTo: Einrichtung des Captive Portal am DWC-1000/2000 [Voraussetzungen] 1. DWC-1000/2000 mit Firmware Version: 4.4.4.1B301/4.4.0.5B201 und höher 2. Kompatibler Unified AP mit aktueller Firmware 4.2.x

Mehr

NCP Exclusive Remote Access Client (ios) Release Notes

NCP Exclusive Remote Access Client (ios) Release Notes Service Release: 1.2.1.1 r43310 Datum: März 2019 Voraussetzungen Folgende NCP Software-Komponenten werden für den Rollout und den Einsatz des NCP Secure Enterprise Clients auf einem Gerät mit ios 11.x

Mehr

Einführung SSO bei Hero. Marc Wagener, Hero / Carsten Olt, SECUDE June 12, 2013

Einführung SSO bei Hero. Marc Wagener, Hero / Carsten Olt, SECUDE June 12, 2013 Einführung SSO bei Hero Marc Wagener, Hero / Carsten Olt, SECUDE June 12, 2013 Agenda Kurzvorstellung Hero AG Was ist SSO? Zielstellung- und Technologieauswahl Gründe für SSO Lösungskomponenten- und Authentifizierungsablauf

Mehr

PUPPET 4 SOLARIS Thomas Rübensaal, Thorsten Schlump T-Systems International GmbH

PUPPET 4 SOLARIS Thomas Rübensaal, Thorsten Schlump T-Systems International GmbH PUPPET 4 SOLARIS Thomas Rübensaal, Thorsten Schlump T-Systems International GmbH INHALTSVERZEICHNIS 1. Einleitung 2. Puppet Was ist das? 3. Puppet Historie bei T-Systems 4. T-Systems Solaris 11 Architekturüberblick

Mehr

Open Source Public Key Infrastrukturen mit OpenXPKI

Open Source Public Key Infrastrukturen mit OpenXPKI Open Source Public Key Infrastrukturen mit OpenXPKI Alexander alech Klink, Cynops GmbH Übersicht Kurze Einführung in PKI Smartcard-Personalisierung Support Hackers wanted! OpenXPKI Features und Konzepte

Mehr

Datenbank auf neuen Server kopieren

Datenbank auf neuen Server kopieren Datenbank auf neuen Server kopieren Mobility & Care Manager Release Datum: 01.10.2014 Version 1.1 Inhaltsverzeichnis Inhaltsverzeichnis... 2 Änderungsgeschichte... 15 1. Einleitung... 3 2. Voraussetzungen...

Mehr

Digitale Identitiäten bei der Schweizerischen Post. Im Wandel der Zeit. B. Fiedler, PF56 G. Manetsch, IT5

Digitale Identitiäten bei der Schweizerischen Post. Im Wandel der Zeit. B. Fiedler, PF56 G. Manetsch, IT5 Digitale Identitiäten bei der Schweizerischen Post Im Wandel der Zeit B. Fiedler, PF56 G. Manetsch, IT5 Digitale Identitäten Agenda Identitäten der Post Interne Identitäten Durchgängigkeit und SSO externe

Mehr

SharePoint 2007 als unternehmensweite Collaboration-Plattform Marc Werner-Nietz

SharePoint 2007 als unternehmensweite Collaboration-Plattform Marc Werner-Nietz SharePoint 2007 als unternehmensweite Collaboration-Plattform Marc Werner-Nietz Festo AG & Co. KG Esslingen were@de.festo.com Agenda Festo Das Unternehmen Warum SharePoint? Vorgehensweise bei der Einführung

Mehr

Unterstützte elektronische Signaturkarten Karten-Leser-Ansteuerung (MCard) Version 1.8.0 vom 21.08.2008

Unterstützte elektronische Signaturkarten Karten-Leser-Ansteuerung (MCard) Version 1.8.0 vom 21.08.2008 Unterstützte elektronische karten Karten-Leser-Ansteuerung (MCard) Version 1.8.0 vom 21.08.2008 Die Karten-Leser-Ansteuerung ist seit der Governikus-Version 3.1.0.0 gekapselt. Sie wird bei Bedarf aktualisiert

Mehr

IAM aus der Cloud oder für die Cloud? MEET SWISS INFOSEC! Daniel Reisacher, CTO

IAM aus der Cloud oder für die Cloud? MEET SWISS INFOSEC! Daniel Reisacher, CTO IAM aus der Cloud oder für die Cloud? MEET SWISS INFOSEC! 23.06.2016 Daniel Reisacher, CTO Agenda Einstieg ins Thema IAM und die Cloud Ausblick in die Zukunft Vorstellung der Firma 23.06.2016 2 Einstieg

Mehr

XPages - Core Technologie der Lotus Zukunft? 2011 IBM Corporation

XPages - Core Technologie der Lotus Zukunft? 2011 IBM Corporation XPages - Core Technologie der Lotus Zukunft? # 2011 IBM Corporation Agenda Hintergründe von XPages Domino Applikations-Entwicklung: Stärken und Schwächen XPages DEMO Ergänzung durch XPages: Die Vorteile

Mehr

Mandora Business Solutions

Mandora Business Solutions Als Jedox Certified Partner und Training Center realisieren wir seit 2009 mit Hilfe der Jedox Suite kundenspezifische Analyse-, Planungs- und Reporting-Systeme mit Jedox ETL und Jedox für Web and Excel.

Mehr

EXPERTS IN DATA STORAGE

EXPERTS IN DATA STORAGE EXPERTS IN DATA STORAGE Schnelle Systemwiederherstellung mit Cristie Was ist TBMR? TBMR bietet eine nahtlose TSM-Integration und ermöglicht die Wiederherstellung von Servern auf gleiche und geänderter

Mehr

ELSTER, Deutschlands größtes egovernment-portal Integration des neuen Personalausweises (npa)

ELSTER, Deutschlands größtes egovernment-portal Integration des neuen Personalausweises (npa) ELSTER, Deutschlands größtes egovernment-portal Integration des neuen Personalausweises (npa) Mein ELSTER MEIN ELSTER WWW.ELSTER.DE Zugang nur nach Registrierung (Aktivierungsbrief oder npa) Privatanwender,

Mehr

DOAG Regionaltreffen. Regionalgruppe Nürnberg. Migration von Forms Client/Server ins Web. Andreas Ströbel OPITZ CONSULTING München

DOAG Regionaltreffen. Regionalgruppe Nürnberg. Migration von Forms Client/Server ins Web. Andreas Ströbel OPITZ CONSULTING München DOAG Regionaltreffen Regionalgruppe Nürnberg Migration von Forms Client/Server ins Web Andreas Ströbel OPITZ CONSULTING München Migration von Forms Client/Server ins Web Seite 1 Agenda Oracle Forms wie

Mehr

RTG Online Reporting. Anleitung. RTG Trading Solutions

RTG Online Reporting. Anleitung. RTG Trading Solutions RTG Online Reporting Anleitung RTG Trading Solutions Inhaltsverzeichnis RTG Online Reporting mit RTG Client... 3 Einleitung... 3 Installation... 3 RTG Client Hauptmenü... 3 RTG Client Browser Navigation...

Mehr

Persönliche Daten. Konditionen. Qualifikation ADRESSE: FRIEDEMANNWEG ERFURT TELEFON: GEBURTSTAG:

Persönliche Daten. Konditionen. Qualifikation ADRESSE: FRIEDEMANNWEG ERFURT TELEFON: GEBURTSTAG: CV Persönliche Daten NAME: ENRICO PUFFERT ADRESSE: FRIEDEMANNWEG 50 99097 ERFURT TELEFON: +49 172 3215890 EMAIL: EPUFFERT@CDEP.DE GEBURTSTAG: 07.01.1977 FAMILIENSTAND: LEDIG STAATSANGEHÖRIGKEIT: DEUTSCH

Mehr

Ihre neue Citrix Arbeitsumgebung

Ihre neue Citrix Arbeitsumgebung Ihre neue Citrix Arbeitsumgebung Vorgelegt von: Abteilung Namo Graff I.K. Hofmann GmbH Lina Ammon Straße 19 90471 Nürnberg Deutschland Telefon: +49 911 98993-0 Telefax: +49 911 98993-99 E-Mail: admins@hofmann.info

Mehr

Modern Windows OS Deployment

Modern Windows OS Deployment Modern Windows OS Deployment System Center 2012 Configuration Manager SP1 und Microsoft Deployment Toolkit MDT 2012 Update 1 User Driven Installation UDI 02.05.2013 trueit TechEvent 2013 1 Agenda Übersicht

Mehr

Von der Steinzeit ins neue Jahrhundert. Migration von APEX 4.2 auf 18.1 in die Cloud & Open ID Anbindung (Erfahrungsbericht)

Von der Steinzeit ins neue Jahrhundert. Migration von APEX 4.2 auf 18.1 in die Cloud & Open ID Anbindung (Erfahrungsbericht) All rights reserved Seite 1 Von der Steinzeit ins neue Jahrhundert Migration von APEX 4.2 auf 18.1 in die Cloud & Open ID Anbindung (Erfahrungsbericht) Christian Haag, DATA MART Consulting Oracle DWH Team

Mehr

Webshop Lösung & Dienstleistungen

Webshop Lösung & Dienstleistungen Webshop Lösung & Dienstleistungen Lizenzen Grundpaket Webshop Lizenzen basic CHF 2.- / Abo - Mobile Online Shop basic (www.auratel.ch) - Standard Sortiment Geräte / Zubehör - Online Auftragsübersicht

Mehr

Projektraum. new copy store

Projektraum. new copy store new copy store Projektraum User Guide Der Projektraum ermöglicht Ihnen und Ihren Projektpartnern eine einfach zu bedienende, kollaborative Plattform für den Austausch von elektronischen Dokumenten. Mit

Mehr

Adhoc-Fertigung in der EBS - Viele Masken durch eine Einzelne ersetzen. Immanuel Bock - PRIMUS DELPHI GROUP GmbH Jahn Bruxelle - Prodinger OHG

Adhoc-Fertigung in der EBS - Viele Masken durch eine Einzelne ersetzen. Immanuel Bock - PRIMUS DELPHI GROUP GmbH Jahn Bruxelle - Prodinger OHG Adhoc-Fertigung in der EBS - Viele Masken durch eine Einzelne ersetzen Immanuel Bock - PRIMUS DELPHI GROUP GmbH Jahn Bruxelle - Prodinger OHG 1 22.10.2014 Agenda Prodinger ohg und Primus Delphi Group Industriebetrieb:

Mehr

Single Sourcing in Java: Desktop-Anwendung & Web-Applikation aus einer Quelle

Single Sourcing in Java: Desktop-Anwendung & Web-Applikation aus einer Quelle Single Sourcing in Java: Desktop-Anwendung & Web-Applikation aus einer Quelle Single Sourcing 1 Was erwartet Sie? Wer ist t&p? Wie war die Ausgangslage? Warum Single Sourcing? Und wie funktioniert es?

Mehr

TFS Customzing. in der Praxis. Thomas Gugler. seit 2005 bei ANECON. .NET seit 2002 (happy bday!) Schwerpunkte: MCPD.Net 4.0, MCTS TFS, Scrum Master,

TFS Customzing. in der Praxis. Thomas Gugler. seit 2005 bei ANECON. .NET seit 2002 (happy bday!) Schwerpunkte: MCPD.Net 4.0, MCTS TFS, Scrum Master, TFS Customzing in der Praxis Thomas Gugler ANECON Software Design und Beratung G.m.b.H. Alser Str. 4/Hof 1 A-1090 Wien Tel.: +43 1 409 58 90 www.anecon.com office@anecon.com Thomas Gugler seit 2005 bei

Mehr

OpenCA & Shibboleth Universität Konstanz, Rechenzentrum Gruppe Kommunikationsinfrastruktur

OpenCA & Shibboleth Universität Konstanz, Rechenzentrum Gruppe Kommunikationsinfrastruktur OpenCA & Shibboleth Universität Konstanz, Rechenzentrum Gruppe Kommunikationsinfrastruktur Markus Grandpré Andreas Merkel Giovanna Ratini 2. Shibboleth Workshop in Freiburg Uni Konstanz, Rechenzentrum

Mehr

Oracle Database Cloud Service

Oracle Database Cloud Service 1 Oracle Database Cloud Service Gerd Schoen Senior Leitender Systemberater 2 Copyright 2012, Oracle and/or its affiliates. All rights reserved. Insert Information Protection Policy Classification from

Mehr

SOLARIS 11 DEPLOYMENT MIT PUPPET Thomas Rübensaal T-Systems International GmbH

SOLARIS 11 DEPLOYMENT MIT PUPPET Thomas Rübensaal T-Systems International GmbH SOLARIS 11 DEPLOYMENT MIT PUPPET Thomas Rübensaal T-Systems International GmbH INHALTSVERZEICHNIS 1. Einleitung 2. Puppet Was ist das? 3. Puppet Wie funktioniert es? 4. Wie sicher ist Puppet? 5. Puppet

Mehr

Passfaces - eine zusätzliche Möglichkeit zur Authentisierung in Windows-Netzwerken, Internet und Intranet

Passfaces - eine zusätzliche Möglichkeit zur Authentisierung in Windows-Netzwerken, Internet und Intranet Mit Energie in die Zukunft Passfaces - eine zusätzliche Möglichkeit zur Authentisierung in Windows-Netzwerken, Internet und Intranet (Kurzvortrag anlässlich Veranstaltung des Zeitsprung IT Forum Fulda

Mehr

FAQ-LISTE. FAQs zur SMC-B

FAQ-LISTE. FAQs zur SMC-B FAQ-LISTE FAQs zur SMC-B 1. SMC-B, elektronischer Praxisausweis, Praxis-/Institutionskarte Was ist das? SMC-B, elektronischer Praxisausweis und elektronische Praxis-/Institutionskarte sind synonyme Begriffe

Mehr

Die Wartung und Betreuung folgender Software-Applikationen ist bei der Variante Managed inkludiert:

Die Wartung und Betreuung folgender Software-Applikationen ist bei der Variante Managed inkludiert: ... 3... 3... 3... 3... 3... 3... 4... 4... 4... 4... 5... 5 Seite 2 von 5 Gegenstand dieser Leistungsbeschreibung sind die Dienstleistungen von Tele2 Telecommunication GmbH im Rahmen des Services Tele2

Mehr

Christoph Behounek, eggs unimedia

Christoph Behounek, eggs unimedia Adobe Experience Manager6.1 Planung eines erfolgreichen AEM Upgrades Christoph Behounek, eggs unimedia Adobe Experience Manager Ohne Planung funktioniert es nicht Planung eines erfolgreichen AEM Updates

Mehr

ORACLE CLOUD VERLEIHT ADF ANWENDUNGEN FLÜGEL. Andreas Koop CEO & Consultant Oracle Technologies

ORACLE CLOUD VERLEIHT ADF ANWENDUNGEN FLÜGEL. Andreas Koop CEO & Consultant Oracle Technologies ORACLE CLOUD VERLEIHT ADF ANWENDUNGEN FLÜGEL CEO & Consultant Oracle Technologies DOAG 2013 Development, Bonn, 19.06.2013 ÜBER MICH CEO & Consultant Oracle Technologies Beratung, Training Oracle Technologie

Mehr

S/MIME ReEncryption Wizard

S/MIME ReEncryption Wizard S/MIME ReEncryption Wizard Seite 1 von 10 Inhaltsverzeichnis 1 Szenario... 2 2 Prozess... 2 3 Umverschlüsselung mit dem ReEncryption Wizard... 2 1 Szenario Sie haben alte E-Mails, von denen einige vielleicht

Mehr

Aktionspreisliste bis QSC -tengo

Aktionspreisliste bis QSC -tengo 1/10 tengo centraflex Monate / Seats Servicevariante Basic Monatliche Entgelte pro Seat Einmalige Entgelte pro Seat 3 12 24 36 48 60 3 12 24 36 48 60 Ab 5 Seats 4,90 3,95 3,35 2,70 2,45 2,25 24,90 19,95

Mehr