eduroam next generation

Größe: px
Ab Seite anzeigen:

Download "eduroam next generation"

Transkript

1 eduroam next generation Evolution des internationalen Roaming- Dienstes Stefan Winter, RESTENA DFN Betriebstagung, 3. März 2010

2 RESTENA? Réseau Téléinformatique de l'education Nationale et de la Recherche das DFN von Luxemburg Starker Fokus auf internationales Roaming :-) In GN3: Task Leadership für eduroam Forschung und Entwicklung (GN3-JRA3-T1) radsecproxy Chargeable-User-Identity IETF Standardisierung von RADIUS über TLS (a.k.a. RadSec) eduroam jenseits von Europa...

3 Inhalt Aktuelle Nutzerzahlen Chargeable-User-Identity Eine Einführung RADIUS über TLS Grundlagen Zukünftiges Potential radsecproxy Internationales Peering

4 Nutzerzahlen Verdreifachung im letzen Jahr mehrere zehntausend Roaming-Tage pro Monat mehrere hunderttausend erfolgreiche Logins Neue Länder: USA (viele.edu's), Papua-Neuguinea (.pg),... Dadurch aber auch: mehr Disziplin nötig beim Routing als SP: alle unbekannten realms nach oben weiterleiten Als FLR: nur innerhalb der eigenen TLD filtern Nur root Server haben autoritative, globale Liste Beispiel.com kann ich blocken -> FALSCH ( - noch kein Teilnehmer, aber in der Community)

5 International traffic september 2008 october 2008 november 2008 december 2008 january 2009 february 2009 march 2009 april 2009 may 2009 june 2009 july 2009 august 2009 september 2009 october 2009 november 2009 december 2009 (Folie mit freundlicher Genehmigung von SRCE, Kroatien) etlrs1 etlrs2

6 International traffic december 2008 january 2009 february 2009 march 2009 april 2009 may 2009 june 2009 july 2009 august 2009 september 2009 october 2009 november 2009 december (Folie mit freundlicher Genehmigung von SRCE, Kroatien) AuthNcount CSI

7 Chargeable-User-Identity Ausgangspunkt: Benutzer in eduroam sind zu großen Teilen anonym EAP: anonymous outer identity MAC: Adresse änderbar eduroam Prozedere: zum Blocken eines Individuums Heimatorganisation kontaktieren Geht, ist aber langsam und out-of-band Lösung: Implementierung von RFC4372 Chargeable User Identity SP kann einen Hash des inneren Bentzernamens anfragen IdP erstellt ihn und sendet zurück ändert sich nicht, auch bei anderer outer id und MAC Adresse Kann zum Wiedererkennen und Blocken einzelner Benutzer verwendet werden

8 RADIUS über TLS RadSec Standardisierung weit fortgeschritten Ersetzen statischer Verbindungen gut durch getestet... aber wir haben weitergehende Pläne: Dyamic Peer Discovery Idee: User-Name -> DNS Anfrage: eduroam Provider für realm.lu -> dort authentifizieren Format im DNS noch im Flux. Derzeitige Idee: restena.lu has NAPTR record "s" "x-eduroam:radius.tls" "" _radsec._tcp.restena.lu. _radsec._tcp.restena.lu has SRV record radius-1.restena.lu. Unterstützt 2-Phasen-Modell FLR macht DNS Lookups Für teilnehmende SP/IdP bleibt alles wie gehabt Es gilt lediglich: alle IdPs in einem Land müssen ihre NAPTRs gesetzt haben Wenn bereit, kann IdP alles selbst übernehmen

9 RADIUS über TLS - CA Internationales Testbed läuft aus: bestand aus edugain-ca und edugain-sca RA Modell mit zentraler CA in Spanien (RedIRIS) Produktionsinfrastruktur unterscheidet sich: Task in GEANT3: edupki entwickelt One-Statement policies für eduroam IdP und eduroam SP akkreditiert CAs für den eduroam bag Qualifizierte CAs stellen Zertifikate an eduroam Server mit entsprechendem Policy OID Feld aus DFN-PKI selbstverständlich Kandidat hierfür! edupki wird zusätzlich eigene Orphanage CA betreiben, falls ein NREN keine eigene qualifizierte CA bereitstellen kann

10 radsecproxy aktuelles Release + einige Fixes im SVN Neuer Maintainer: Linus Nordberg Feature Requests an Mailingliste: radsecproxy@uninett.no [zum dynamischen Peer Discovery siehe Vortrag von Stig Venaas von der 50. BT]

11 Internationales Peering In Europa gibt es die European eduroam Confederation von GEANT (36 Mitglieder) mit dazu passender Dienstbeschreibung und Policy (DS5.1.1) Konföderationskonzept nicht tragfähig jenseits von Europa NREN Konzept nicht tragfähig jenseits von Europa WIP: eine eduroam Declaration of Conformity regelt grundlegende Fragen (wie: Unterzeichner verpflichtet sich, nur Benutzer in R&E aufzunehmen) weniger spezifisch als die EU-weite Dienstbeschreibung Nur dieses Dokument erlaubt Nutzung des eduroam Trademarks (von TERENA angemeldet)

12 Vielen Dank für Ihre Aufmerksamkeit! Für weitergehende Fragen stehe ich selbstverständlich jetzt und auch später unter zur Verfügung!

Connect. Communicate. Collaborate. JRA5: Roaming. Jürgen Rauschenbach, DFN-Verein DFN-BT, mobile IT 22. Oktober 2008. JRA5 Team

Connect. Communicate. Collaborate. JRA5: Roaming. Jürgen Rauschenbach, DFN-Verein DFN-BT, mobile IT 22. Oktober 2008. JRA5 Team JRA5: Roaming Jürgen Rauschenbach, DFN-Verein DFN-BT, mobile IT 22. Oktober 2008 Visionen und Ziele in JRA5 1) Aufbau einer Roaming Infrastruktur in Europa. Motto: open your laptop and be online 2) Aufbau

Mehr

edugain Eine Meta-Infrastruktur verbindet heterogene AAI-Welten Torsten Kersting

edugain Eine Meta-Infrastruktur verbindet heterogene AAI-Welten Torsten Kersting edugain Eine Meta-Infrastruktur verbindet heterogene AAI-Welten Torsten Kersting kersting@dfn.de Hintergrund Vielzahl geschützter Ressourcen Authentifizierungs- (Wer greift zu?) Autorisierungs- (Worauf

Mehr

Einrichtung von radsecproxy. Dipl.-Math. Christian Strauf Rechenzentrum TU Clausthal

Einrichtung von radsecproxy. Dipl.-Math. Christian Strauf Rechenzentrum TU Clausthal Einrichtung von radsecproxy Agenda Erinnerung: Funktionsweise von RADIUS RadSec - eine Übersicht Systemvoraussetzungen Installation von radsecproxy Konfiguration von radsecproxy Debugging 2 Erinnerung:

Mehr

Deutsches Forschungsnetz

Deutsches Forschungsnetz Deutsches Forschungsnetz Aktuelles zu DFNRoaming Ralf Paffrath DFN-GS 50.BT vom 02-03.03.09 Konzept Zugang zum X-WiN für reisende Nutzer email, WWW, VPN (SSH, SSL, etc....) Gemeinschaftsdienst (Unterstützung

Mehr

Deutsches Forschungsnetz

Deutsches Forschungsnetz Deutsches Forschungsnetz AK Mobile-IT DFNRoaming Seite 2 Aktuelles zu DFNRoaming otrs,radsecproxy,neue map Ralf Paffrath DFN-GS 49.BT vom 21-22.10.08 Konzept Zugang zum X-WiN für reisende Nutzer email,

Mehr

Neues zu den Verlässlichkeitsklassen in der DFN-AAI

Neues zu den Verlässlichkeitsklassen in der DFN-AAI Neues zu den Verlässlichkeitsklassen in der DFN-AAI Wolfgang Pempe, DFN-Verein pempe@dfn.de 61. DFN-Betriebstagung, AAI-Forum 14. Oktober 2014, Berlin Verlässlichkeitsklassen Was bisher geschah... 61.

Mehr

Stand der Entwicklung von Shibboleth 2

Stand der Entwicklung von Shibboleth 2 Stand der Entwicklung von Shibboleth 2 5. Shibboleth-Workshop Berlin, 17. Oktober 2007 Bernd Oberknapp Universitätsbibliothek Freiburg E-Mail: bo@ub.uni-freiburg.de Übersicht Offizieller Status Kommunikation

Mehr

RADIUS Loadbalacing. 66. DFN Betriebstagung. mit Freeradius 3. Chemnitz 21. März 2017 Ronald Schmidt

RADIUS Loadbalacing. 66. DFN Betriebstagung. mit Freeradius 3.  Chemnitz 21. März 2017 Ronald Schmidt RADIUS Loadbalacing mit Freeradius 3 Agenda Motivation Ausgangs-Situation Loadbalacing mit Freeradius Ausblick 2 Motivation () Hauptlast durch Eduroam-Authentifizierung ~2000 gleichzeitige AAA in Mittagszeit

Mehr

Neues aus der DFN-PKI. Jürgen Brauckmann

Neues aus der DFN-PKI. Jürgen Brauckmann Neues aus der DFN-PKI Jürgen Brauckmann dfnpca@dfn-cert.de Überblick Aktuelle Informationen Root-Integration Umbenennung von Einrichtungen Ergänzung der Policy MD5/CCC 50. Betriebstagung des DFN-Vereins

Mehr

Neues von der DFN-PKI. Jürgen Brauckmann DFN-CERT Services GmbH 45. DFN Betriebstagung Berlin,

Neues von der DFN-PKI. Jürgen Brauckmann DFN-CERT Services GmbH 45. DFN Betriebstagung Berlin, Neues von der DFN-PKI Jürgen Brauckmann DFN-CERT Services GmbH dfnpca@dfn-cert.de 45. DFN Betriebstagung Berlin, 17.10.2006 Self-Service Fragestellung: Wie bekommt man Zertifikate für viele Nutzer ausgestellt?

Mehr

eduroam piger@dfn.de

eduroam piger@dfn.de DFNRoaming/ eduroam St f Pi DFN V i Stefan Piger, DFN-Verein piger@dfn.de Motivation Einrichtungen im DFN-Umfeld betreiben in der Regel eigene WLAN-Infrastrukturen Nutzer dieser Einrichtungen erwarten

Mehr

Neues aus der DFN-PKI. Jürgen Brauckmann

Neues aus der DFN-PKI. Jürgen Brauckmann Neues aus der DFN-PKI Jürgen Brauckmann dfnpca@dfn-cert.de Überblick Aktuelles Nachfolge Deutsche Telekom Root CA 2 Sperrung DFN-PCA-Zertifikat 02/2014 64. Betriebstagung des DFN-Vereins Folie 2 Aktuelles

Mehr

Intra- und Inter-Föderation mit der DFN-AAI

Intra- und Inter-Föderation mit der DFN-AAI Intra- und Inter-Föderation mit der DFN-AAI Wolfgang Pempe, DFN-Verein pempe@dfn.de ZKI Arbeitskreis Verzeichnisdienste Frühjahrstreffen 5./6. März 2013, Rostock Die Föderation DFN-AAI (Quelle: http://www.switch.ch/aai/about/federation/)

Mehr

Die neue Metadaten- Verwaltung für die DFN-AAI

Die neue Metadaten- Verwaltung für die DFN-AAI Die neue Metadaten- Verwaltung für die DFN-AAI ein Werkstattbericht 57. DFN-Betriebstagung, Oktober 2012 Wolfgang Pempe pempe@dfn.de Inhalt Metadaten und Föderationen Änderungen und Neuerungen (Auswahl)

Mehr

edugain oder Wie finden Föderationen zueinander?

edugain oder Wie finden Föderationen zueinander? edugain oder Wie finden Föderationen zueinander? Jürgen Rauschenbach (DFN), jrau@dfn.de JRA5 team 26/02/08 Berlin DFN-BT Projektinfo GN2 JRA5 umfasst folgende Arbeitsthemen in diesem 4 Jahresprojekt: WI-1:

Mehr

Raoul Borenius, DFN-AAI-Team

Raoul Borenius, DFN-AAI-Team Technische Übersicht zu Shibboleth 2.0 Funktionalität und Einsatzbereiche am Beispiel der Authentifizierungs- und Autorisierungs-Infrastruktur des Deutschen Forschungsnetzes (DFN-AAI) Raoul Borenius, DFN-AAI-Team

Mehr

eduroam und dessen sichere Nutzung Timo Bernard, Karsten Honsack

eduroam und dessen sichere Nutzung Timo Bernard, Karsten Honsack eduroam und dessen sichere Nutzung Timo Bernard, Karsten Honsack Agenda eduroam Infrastruktur Sichere Nutzung Sicherheitstest (Android-)Probleme Fazit 2 2002 durch TERENA in Europa gestartet 3 Verfügbar

Mehr

Die Funktionsweise und Installation von Shibboleth 46. DFN-Betriebstagung Forum AAI, Franck Borel - UB Freiburg

Die Funktionsweise und Installation von Shibboleth 46. DFN-Betriebstagung Forum AAI, Franck Borel - UB Freiburg Die Funktionsweise und Installation von Shibboleth 46. DFN-Betriebstagung Forum AAI, 27.02.2007 Übersicht Was ist Shibboleth? Wie funktioniert Shibboleth? Installation und Betrieb von Shibboleth: Installationsstrategie

Mehr

SWITCHaai Die Authentifizierungs- und Autorisierungs- Infrastruktur der Schweizer Hochschulen

SWITCHaai Die Authentifizierungs- und Autorisierungs- Infrastruktur der Schweizer Hochschulen SWITCHaai Die Authentifizierungs- und Autorisierungs- Infrastruktur der Schweizer Hochschulen Thomas Lenggenhager thomas.lenggenhager@switch.ch Bern, 11. Juni 2010 Übersicht Die Shibboleth basierte SWITCHaai

Mehr

EDUROAM AN ANDEREN HOCHSCHULEN Anleitung für Studierende

EDUROAM AN ANDEREN HOCHSCHULEN Anleitung für Studierende IT- und Medienzentrum Stand: 12.06.2017 EDUROAM AN ANDEREN HOCHSCHULEN Anleitung für Studierende INHALT 1. Vorwort zum Thema eduroam... 3 2. Nutzung eduroam an fremden Standorten... 3 3. Einrichten eduroam...

Mehr

Versuch eines EAP-PWD-Rollouts und Vergleich mit PEAP. Martin Weber

Versuch eines EAP-PWD-Rollouts und Vergleich mit PEAP. Martin Weber Martin Weber Vorgeschichte Geplante Umstellung der Radius-Infrastruktur für das Jahr 2017 Inbetriebnahme eines RadSec-Proxy für DFN-Roaming Umstellung FreeRADIUS 2 zu FreeRADIUS 3 Änderung der Zertifikatskette

Mehr

Funktion USG 100 USG 200. Anzahl MAC Adressen 5 6. Flash size 256 256. DRAM size 256 256. Max. Anzahl VLAN Interface 32 32

Funktion USG 100 USG 200. Anzahl MAC Adressen 5 6. Flash size 256 256. DRAM size 256 256. Max. Anzahl VLAN Interface 32 32 Funktion USG 100 USG 200 Anzahl MAC Adressen 5 6 Flash size 256 256 DRAM size 256 256 Max. Anzahl VLAN Interface 32 32 Max. Anzahl Virtual (alias) Interface 4 pro Interface 4 pro Interface Max. Anzahl

Mehr

Neues aus der DFN-PKI

Neues aus der DFN-PKI Neues aus der DFN-PKI 70. Betriebstagung 19.03.2019 Jürgen Brauckmann Agenda 1. Statistik 2. Ablauf der Gen. 1 DFN-PKI 3. Validierung von IP-Adressen 4. OCSP-Betriebsstörung 5. Incidents 6. DFN-PKI Diskussions-Mailingliste

Mehr

Authentifizierung und Autorisierung in einem Portal-basierten Grid (C3-Grid)

Authentifizierung und Autorisierung in einem Portal-basierten Grid (C3-Grid) Authentifizierung und Autorisierung in einem Portal-basierten Grid (C3-Grid) Siegfried Makedanz Jörg Matthes Hans Pfeiffenberger Computer Center Alfred-Wegener-Institut siegfried.makedanz [at] awi.de D-Grid

Mehr

Nutzerauthentifizierung mit 802.1X. Torsten Kersting kersting@dfn.de

Nutzerauthentifizierung mit 802.1X. Torsten Kersting kersting@dfn.de Nutzerauthentifizierung mit 802.1X Torsten Kersting kersting@dfn.de Inhalt EAP Protokoll EAP Methoden 802.1X Netzwerk Port Auth. 802.1X in WLAN s 802.11i (TKIP, CCMP, RSN) Einführung Design Fehler in statischem

Mehr

Änderung WLAN-Authentifizierung

Änderung WLAN-Authentifizierung Änderung WLAN-Authentifizierung Free Roaming [Quelle] geant 21.04.2017 Hochschulrechenzentrum HRZ Admin-Day Andreas Liebe 1 Agenda - Um was geht es? - Wie ist es entstanden? - Was ist das Problem? - Was

Mehr

Was tun mit eduroam Clients bei Ablauf des Telekom CA 2 Zertifikats?

Was tun mit eduroam Clients bei Ablauf des Telekom CA 2 Zertifikats? Was tun mit eduroam Clients bei Ablauf des Telekom CA 2 Zertifikats? oder: Wohin emigriert der eduroam-admin am 9. Juli 2019? Steffen Klemer (GWDG), Ralf Paffrath (DFN), Christian Strauf (TU Clausthal)

Mehr

WLAN-Anleitung Eduroam für Angehörigen der HSRM an fremden Standorten

WLAN-Anleitung Eduroam für Angehörigen der HSRM an fremden Standorten WLAN-Anleitung Eduroam für Angehörigen der HSRM an fremden Standorten Inhalt 1. Vorwort zum Thema eduroam... 3 2. Nutzung eduroam an fremden Standorten... 3 3. Einrichten eduroam... 4 Hochschule RheinMain

Mehr

Agenda. Einführung. Trainingsdokumente Endnutzer. Trainingsdokumente Administrator III. Registrierung. Anmeldung. Startseite.

Agenda. Einführung. Trainingsdokumente Endnutzer. Trainingsdokumente Administrator III. Registrierung. Anmeldung. Startseite. Agenda I II Einführung Trainingsdokumente Endnutzer Registrierung Startseite Mein Profil III Trainingsdokumente Administrator Stand: Dezember 2016 18 Anmeldeseite Passwort / Zertifikat / SecureID Das I-Portal

Mehr

Dezentrales Identity Management für Web- und Desktop-Anwendungen

Dezentrales Identity Management für Web- und Desktop-Anwendungen Dezentrales Identity Management für Web- und Desktop-Anwendungen Sebastian Rieger, Thorsten Hindermann srieger1@gwdg.de, thinder@gwdg.de Gesellschaft für wissenschaftliche Datenverarbeitung mbh Göttingen,

Mehr

Deutsches Forschungsnetz

Deutsches Forschungsnetz Deutsches Forschungsnetz Neues aus der DFN-Cloud Michael Röder Berlin, 22. März 2017 66. Betriebstagung DFN-Workshop: Montag, 20. März 2017 10:00 16:00 Uhr Inhalte stehen in Kürze zur Verfügung Botschaft:

Mehr

Entwicklungen um LDAP 1

Entwicklungen um LDAP 1 Weitere Entwicklungen um LDAP 33. DFN Betriebstagung Directory Forum Berlin 10.10.2000 Peter Gietz Peter.gietz@directory.dfn.de Entwicklungen um LDAP 1 Agenda IETF LDAPext (LDAP Extensions) LDAPbis (LDAP

Mehr

Neues aus dem DFN-CERT. 48. DFN-Betriebstagung - Forum Sicherheit 26. Februar 2008 Andreas Bunten, DFN-CERT

Neues aus dem DFN-CERT. 48. DFN-Betriebstagung - Forum Sicherheit 26. Februar 2008 Andreas Bunten, DFN-CERT Neues aus dem DFN-CERT 48. DFN-Betriebstagung - Forum Sicherheit 26. Februar 2008 Andreas Bunten, DFN-CERT Agenda Neuigkeiten zum Thema Automatische Warnmeldungen Aktuelle Angriffe und Schwachstellen Das

Mehr

Neues aus der DFN-PKI. Jürgen Brauckmann

Neues aus der DFN-PKI. Jürgen Brauckmann Neues aus der DFN-PKI Jürgen Brauckmann dfnpca@dfn-cert.de Überblick Aktuelles eidas OCSP Stapling HTTP Security Header DFN-PKI: Änderungen 2015 62. Betriebstagung des DFN-Vereins Folie 2 Aktuelles TÜViT

Mehr

eduroam mit EAP-PWD absichern

eduroam mit EAP-PWD absichern eduroam mit EAP-PWD absichern Rechenzentrum TU Clausthal 64. DFN Betriebstagung, Mobile-IT-AK 3. März 2016 Rechenzentrum TU Clausthal eduroam mit EAP-PWD absichern 1 Agenda Was ist EAP-PWD Funktionsweise

Mehr

Secure Bindings for Browser-based Single Sign-On

Secure Bindings for Browser-based Single Sign-On Secure Bindings for Browser-based Single Sign-On Andreas Mayer 1, Florian Kohlar 2, Lijun Liao 2, Jörg Schwenk 2 1 Adolf Würth GmbH & Co. KG, Künzelsau-Gaisbach 2 Horst Görtz Institut für IT-Sicherheit,

Mehr

Gnutella 0.6. Vorstellung eines Filesharing-Protokolls. Wolfgang Steudel: Das Gnutella-Protokoll 2/15. Inhalt

Gnutella 0.6. Vorstellung eines Filesharing-Protokolls. Wolfgang Steudel: Das Gnutella-Protokoll 2/15. Inhalt Gnutella 0.6 Vorstellung eines Filesharing-Protokolls Wolfgang Steudel: Das Gnutella-Protokoll 1/15 Inhalt Einleitung Peer sucht Anschluß Gnutella Message Header Auf Entdeckungsreise Resourcen suchen HTTP-Download

Mehr

ein ZertES-konformes Signatur-Token

ein ZertES-konformes Signatur-Token Eidgenössisches Volkswirtschaftsdepartement EVD Staatssekretariat für Wirtschaft SECO SuisseID Community Day / Jazoon'10 2. Juni 2010, Zürich eberhard@keyon.ch 1 SuisseID: Kurz-Steckbrief Die SuisseID

Mehr

10 Jahre DFN-AAI. 67. DFN-Betriebstagung Berlin, 26. September Bernd Oberknapp Universitätsbibliothek Freiburg

10 Jahre DFN-AAI. 67. DFN-Betriebstagung Berlin, 26. September Bernd Oberknapp Universitätsbibliothek Freiburg 10 Jahre DFN-AAI 67. DFN-Betriebstagung Berlin, 26. September Bernd Oberknapp Universitätsbibliothek Freiburg E-Mail: bo@ub.uni-freiburg.de 10 Jahre DFN-AAI Wir blicken heute auf 10 Jahre Produktionsbetrieb

Mehr

D r e ISP S P i m K l K as a s s e s n e r n au a m H.Funk, BBS II Leer

D r e ISP S P i m K l K as a s s e s n e r n au a m H.Funk, BBS II Leer Der ISP im Klassenraum H.Funk, BBS II Leer Überblick Agenda: Ziel des Workshops Grundlagen PPPoE Realisierung eines lokalen PPPoE Servers Port-Forwarding DNS / DDNS Ziel des Workshops Ein Netzwerk vergleichbar

Mehr

SCESm-Verzeichnis Akkreditierungsnummer: SCESm 0071

SCESm-Verzeichnis Akkreditierungsnummer: SCESm 0071 Internationale Norm: ISO/IEC 17021-1:2015 Schweizer Norm: SN EN ISO/IEC 17021-1:2015 KPMG AG Risk Consulting Zertifizierungsstelle SCESm 0071 Badenerstrasse 172 8036 Zürich Leiter: MS-Verantwortlicher:

Mehr

WLAN-Technologien an der HU

WLAN-Technologien an der HU WLAN-Technologien an der HU 1. Technik, Abdeckung, Verfahren 2. Gegenwärtige Sicherheitstechnologien 3. Authentifizierung 802.1x, Verschlüsselung WPA/WPA2 4. Authentifizierung und Verschlüsselung mit IPSec-VPN

Mehr

Einführung in Shibboleth. Raoul Borenius, DFN-AAI-Team

Einführung in Shibboleth. Raoul Borenius, DFN-AAI-Team Einführung in Shibboleth Raoul Borenius, DFN-AAI-Team hotline@aai.dfn.de AAI: Übersicht Zugriff auf geschützte Web-Resourcen und die damit verbundenen Probleme die DFN-Föderation als mögliche Lösung prinzipielle

Mehr

DFN-AAI und DFN-Cloud. Thomas Gebhardt, tubit TU Berlin Steffen Hofmann, ZEDAT der FU Berlin

DFN-AAI und DFN-Cloud. Thomas Gebhardt, tubit TU Berlin Steffen Hofmann, ZEDAT der FU Berlin DFN-AAI und DFN-Cloud Thomas Gebhardt, tubit TU Berlin Steffen Hofmann, ZEDAT der FU Berlin DFN-AAI Steffen Hofmann, ZEDAT der FU Berlin Folien überwiegend von Wolfgang Pempe, DFN, AAI Inhalt Motivation

Mehr

Dolby International AB

Dolby International AB February 1, 2019 MVC Attachment 1 Page 1 of 25 Dolby International AB AT-E 565534 AU 2008241568 AU 2012238296 AU 2012238297 BE 2,209,319 CN 200710127106.8 DE 60 2004 038 472.0 ES 2,390,596 FI 2,209,319

Mehr

Einführung in Shibboleth. Raoul Borenius, DFN-AAI-Team

Einführung in Shibboleth. Raoul Borenius, DFN-AAI-Team Einführung in Shibboleth Raoul Borenius, DFN-AAI-Team hotline@aai.dfn.de AAI: Übersicht Zugriff auf geschützte Web-Resourcen und die damit verbundenen Probleme die DFN-Föderation als mögliche Lösung prinzipielle

Mehr

Webseiten mit HTTPS bereitstellen und mit HSTS und HPKP sichern

Webseiten mit HTTPS bereitstellen und mit HSTS und HPKP sichern Webseiten mit HTTPS bereitstellen und mit HSTS und HPKP sichern 26. Oktober 2017 Inhalt 1 Inhalt 1 2 Inhalt 1 2 3 Der Prozess im Überblick Erzeugung eines privaten Schlüssels Generierung einer Zertifikatsanfrage

Mehr

Wireless LAN mit Windows 10

Wireless LAN mit Windows 10 Wireless LAN mit Windows 10 Diese Anleitung beschreibt die notwendigen Installationsschritte um unter Windows 10 eine Verbindung zum WLAN der Frankfurt University of Applied Sciences herzustellen. Bitte

Mehr

Eduroam-Einrichtung unter Android

Eduroam-Einrichtung unter Android Eduroam-Einrichtung unter Android Das kabellose Netzwerk der Hochschule hat den Namen "eduroam". Dieses Netzwerk ist an fast allen europäischen Hochschulen unter diesem Namen verfügbar. Die für den Zugang

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen AC Camerfirma SA Ribera del Loira 12 28042 Madrid, Spanien für den Vertrauensdienst Chambers of Commerce 2016

Mehr

WLAN - aber sicher! Platzhalter für Bild, Bild auf Titelfolie hinter das Logo einsetzen

WLAN - aber sicher! Platzhalter für Bild, Bild auf Titelfolie hinter das Logo einsetzen Platzhalter für Bild, Bild auf Titelfolie hinter das Logo einsetzen WLAN - aber sicher! Tipps zur sicheren Konfiguration von WLAN auf mobilen Endgeräten Sicherheit im WLAN - Agenda WLAN automatisch verbinden

Mehr

"STORK und die SuisseID"

STORK und die SuisseID egov Fokus «SuisseID in der öffentlichen Verwaltung» 17. September 2010 "STORK und die SuisseID" Das im Juni 2008 von der Europäischen Kommission gestartete STORK Projekt hat die Aufgabe eine gemeinsame

Mehr

WiTUC - Radius, Accounting & DFNRoaming

WiTUC - Radius, Accounting & DFNRoaming WiTUC - Radius, Accounting & DFNRoaming C. Strauf, DFNRoaming-Workshop (Stuttgart, 30.11.2006) 1 Agenda WiTUC - WLAN an der TU Clausthal Technik hinter WiTUC AAA-Infrastruktur von WiTUC Fußangeln bei AAA

Mehr

Konfiguration eduroam

Konfiguration eduroam Konfiguration eduroam Windows XP Vorbedingungen Gültiger Benutzeraccount der Universität Bonn. WPA2/WPA-fähige Netzwerkkarte in Ihrem Rechner. Aktuelles Servicepack mit aktuellen Stammzertifikaten. Version

Mehr

Deutsches Forschungsnetz

Deutsches Forschungsnetz Deutsches Forschungsnetz Der DFN-Verein Globale Kooperationen, Projekte Christian Grimm DFN Kanzlerforum 2012 DFN-Kanzlerforum 2012 8. Mai 2012, Berlin Außenanbindungen des X-WiN 154 ISPs T-Internet X-WiN

Mehr

GÉANT TrustBroker: Föderationsübergreifendes Identity Management

GÉANT TrustBroker: Föderationsübergreifendes Identity Management GÉANT TrustBroker: Föderationsübergreifendes Identity Management Daniela Pöhn, Michael Grabatin, Stefan Metzger und Wolfgang Hommel ZKI-Arbeitskreis Verzeichnisdienste Heidelberg, 1./2. Oktober 2015 Agenda

Mehr

Identity Management an den hessischen Hochschulen

Identity Management an den hessischen Hochschulen Identity Management an den hessischen Hochschulen HeBIS Verbundkonferenz 26.9.2017, Frankfurt Dr. Thomas Risse 4. Oktober 2017 1 Wie alles begann Bibliothek E-Mail Benutzer Nachteile Viele Accounts Aufwendige

Mehr

Neues aus dem DFN-CERT. 49. DFN-Betriebstagung - Forum Sicherheit 21. Oktober 2008 Andreas Bunten, DFN-CERT

Neues aus dem DFN-CERT. 49. DFN-Betriebstagung - Forum Sicherheit 21. Oktober 2008 Andreas Bunten, DFN-CERT Neues aus dem DFN-CERT 49. DFN-Betriebstagung - Forum Sicherheit 21. Oktober 2008 Andreas Bunten, DFN-CERT Agenda Veranstaltungen des DFN-CERT Aktuelle Schwachstellen und Angriffe SPAM Joe Jobs 49. DFN-Betriebstagung,

Mehr

Modul 7: DHCP (Dynamic Host Configuration Protocol)

Modul 7: DHCP (Dynamic Host Configuration Protocol) Modul 7: DHCP (Dynamic Host Configuration Protocol) M. Leischner Rechnernetze SS 2009 Folie 1 Aufgabenstellung DHCP DHCP ist eine netznahe Anwendung (umfasst also OSI-Schicht 5-7) und setzt auf UDP (mit

Mehr

Deutsches Forschungsnetz

Deutsches Forschungsnetz Deutsches Forschungsnetz 31. Mai, 2016 Dr. Jakob Tendel - DFN Geschäftsstelle Berlin 1 Globale Trends in der Kooperation zwischen Wissenschaftsnetzen Dr. Jakob Tendel - DFN Übersicht Wissenschaftsnetze

Mehr

Astrodienst Ephemeris Tables

Astrodienst Ephemeris Tables Astrodienst Ephemeris Tables for the year 1937 tropical zodiac contains Sun, Moon, Mercury, Venus, Mars, Jupiter, Saturn, Uranus, Neptune, Pluto, True Node, Moon's Node, Lilith, Chiron Programming Dieter

Mehr

Astrodienst Ephemeris Tables

Astrodienst Ephemeris Tables Astrodienst Ephemeris Tables for the year 1840 tropical zodiac contains Sun, Moon, Mercury, Venus, Mars, Jupiter, Saturn, Uranus, Neptune, Pluto, True Node, Moon's Node, Lilith, Chiron Programming Dieter

Mehr

Astrodienst Ephemeris Tables

Astrodienst Ephemeris Tables Astrodienst Ephemeris Tables for the year 1987 tropical zodiac contains Sun, Moon, Mercury, Venus, Mars, Jupiter, Saturn, Uranus, Neptune, Pluto, True Node, Moon's Node, Lilith, Chiron Programming Dieter

Mehr

Astrodienst Ephemeris Tables

Astrodienst Ephemeris Tables Astrodienst Ephemeris Tables for the year 1868 tropical zodiac contains Sun, Moon, Mercury, Venus, Mars, Jupiter, Saturn, Uranus, Neptune, Pluto, True Node, Moon's Node, Lilith, Chiron Programming Dieter

Mehr

Astrodienst Ephemeris Tables

Astrodienst Ephemeris Tables Astrodienst Ephemeris Tables for the year 1959 tropical zodiac contains Sun, Moon, Mercury, Venus, Mars, Jupiter, Saturn, Uranus, Neptune, Pluto, True Node, Moon's Node, Lilith, Chiron Programming Dieter

Mehr

Astrodienst Ephemeris Tables

Astrodienst Ephemeris Tables Astrodienst Ephemeris Tables for the year 1971 tropical zodiac contains Sun, Moon, Mercury, Venus, Mars, Jupiter, Saturn, Uranus, Neptune, Pluto, True Node, Moon's Node, Lilith, Chiron Programming Dieter

Mehr

Astrodienst Ephemeris Tables

Astrodienst Ephemeris Tables Astrodienst Ephemeris Tables for the year 2025 tropical zodiac contains Sun, Moon, Mercury, Venus, Mars, Jupiter, Saturn, Uranus, Neptune, Pluto, True Node, Moon's Node, Lilith, Chiron Programming Dieter

Mehr

Astrodienst Ephemeris Tables

Astrodienst Ephemeris Tables Astrodienst Ephemeris Tables for the year 1875 tropical zodiac contains Sun, Moon, Mercury, Venus, Mars, Jupiter, Saturn, Uranus, Neptune, Pluto, True Node, Moon's Node, Lilith, Chiron Programming Dieter

Mehr

Astrodienst Ephemeris Tables

Astrodienst Ephemeris Tables Astrodienst Ephemeris Tables for the year 1772 tropical zodiac contains Sun, Moon, Mercury, Venus, Mars, Jupiter, Saturn, Uranus, Neptune, Pluto, True Node, Moon's Node, Lilith, Chiron Programming Dieter

Mehr

Astrodienst Ephemeris Tables

Astrodienst Ephemeris Tables Astrodienst Ephemeris Tables for the year 2043 tropical zodiac contains Sun, Moon, Mercury, Venus, Mars, Jupiter, Saturn, Uranus, Neptune, Pluto, True Node, Moon's Node, Lilith, Chiron Programming Dieter

Mehr

Astrodienst Ephemeris Tables

Astrodienst Ephemeris Tables Astrodienst Ephemeris Tables for the year 1815 tropical zodiac contains Sun, Moon, Mercury, Venus, Mars, Jupiter, Saturn, Uranus, Neptune, Pluto, True Node, Moon's Node, Lilith, Chiron Programming Dieter

Mehr

Informationen zur DFN-PKI

Informationen zur DFN-PKI Informationen zur DFN-PKI Der DFN-Verein organisiert mit dem Dienst DFN-PKI eine Public Key Infrastruktur, um digitale Zertifikate auszustellen, zu verteilen und zu prüfen. Dabei liegt der Schwerpunkt

Mehr

customweb Einleitende Informationen Multishop Erstmals Herzlichen Dank für den Kauf dieses Moduls und Ihr entgegengebrachtes Vertrauen.

customweb Einleitende Informationen Multishop Erstmals Herzlichen Dank für den Kauf dieses Moduls und Ihr entgegengebrachtes Vertrauen. Einleitende Informationen Multishop Erstmals Herzlichen Dank für den Kauf dieses Moduls und Ihr entgegengebrachtes Vertrauen. Dieses Modul ermöglicht Ihnen über einen PSP-Account mehrere Shops gleichzeitig

Mehr

Neues aus der DFN-PKI

Neues aus der DFN-PKI Neues aus der DFN-PKI 68. Betriebstagung 14.03.2017 Jürgen Brauckmann Agenda 1. Aktuelles Änderungen zum 26.02. Policy-Versionen Java >=9 DSGVO 2. Validierung von Domains 3. Fazit und Ausblick Aktuelles

Mehr

Cisco Certified Network Associate CCNA

Cisco Certified Network Associate CCNA Cisco Certified Network Associate CCNA Willkommen Die Höhere Berufsbildung Uster (HBU) bietet Lehr- und Studiengänge in den Bereichen Wirtschaft, Technik, Informatik und Führung an. Dabei können Sie Ihr

Mehr

SIP - Session Initiation Protocol

SIP - Session Initiation Protocol SIP - Session Initiation Protocol PPS VoIP 5. Oktober 2009 Lernziele Sie kennen die Position und Aufgabe von SIP im Protokollmodell Sie kennen die wesentlichen Elemente eines SIP Netzes Sie wissen wie

Mehr

Modul 12: DHCP (Dynamic Host Configuration Protocol)

Modul 12: DHCP (Dynamic Host Configuration Protocol) Modul 12: DHCP (Dynamic Host Configuration Protocol) klausurrelevant = rote Schrift M. Leischner Netze, BCS, 2. Semester Folie 1 Aufgabenstellung DHCP DHCP ist eine netznahe Anwendung (umfasst also OSI-Schicht

Mehr

Neues aus der DFN-Cloud

Neues aus der DFN-Cloud Neues aus der DFN-Cloud Infrastructure-as-a-Service: Pilotphase gestartet Michael Röder DFN-Verein 40 Europäische Forschungsnetze (NRENs)......arbeiten gemeinsam in ihrem Europäischen Dachverband GÉANT

Mehr

Fact Sheet fonial Trunking

Fact Sheet fonial Trunking Fact Sheet fonial Trunking Inhaltsverzeichnis 1. Allgemein... 3 2. VoIP Standards... 3 3. Rufnummernformat... 3 4. CLIP... 3 5. CLIR... 3 6. Faxübertragung... 4 7. Sprachcodecs... 4 8. DTMF-Übertragung...

Mehr

Infoveranstaltung Verbundzentrale des GBV (VZG) Till Kinstler und Gerald Steilen / Digitale Bibliothek

Infoveranstaltung Verbundzentrale des GBV (VZG) Till Kinstler und Gerald Steilen / Digitale Bibliothek Infoveranstaltung 1 Verstehen, was Shibboleth ist und was es leistet Identity Management Shibboleth Föderation 2 On the Internet, nobody knows you re a dog Text Peter Steiner, The New Yorker, 5 July 1993

Mehr

OpenCA & Shibboleth Universität Konstanz, Rechenzentrum Gruppe Kommunikationsinfrastruktur

OpenCA & Shibboleth Universität Konstanz, Rechenzentrum Gruppe Kommunikationsinfrastruktur OpenCA & Shibboleth Universität Konstanz, Rechenzentrum Gruppe Kommunikationsinfrastruktur Markus Grandpré Andreas Merkel Giovanna Ratini 2. Shibboleth Workshop in Freiburg Uni Konstanz, Rechenzentrum

Mehr

Neue IP-Adressen. Daniel Sutter, ID IS NW. Informationen zur Erweiterung des IP-Adressbereichs der UZH

Neue IP-Adressen. Daniel Sutter, ID IS NW. Informationen zur Erweiterung des IP-Adressbereichs der UZH IT-Infrastruktur Netzwerk Informationen zur Erweiterung des IP-Adressbereichs der UZH Daniel Sutter, ID IS NW Gründe für die Erweiterung starker Ausbau öffentlicher Anschlüsse wie WLAN, NWAP, VPN relativ

Mehr

Eclipse Scout Heute und Morgen. Jérémie Bresson BSI Business Systems Integration AG

Eclipse Scout Heute und Morgen. Jérémie Bresson BSI Business Systems Integration AG Eclipse Scout Heute und Morgen @ZimMatthias @j2r2b Matthias Zimmermann Jérémie Bresson BSI Business Systems Integration AG Scout Heute Neon Release Eclipse Scout Neon Release Neue Java Platform Neon Release

Mehr

Adressierung und Routing

Adressierung und Routing Adressierung und Routing Dr. Hannes P. Lubich Bank Julius Bär Zürich IP Next Generation - Adressierung und Routing (1) Eckpunkte der Adressierungsarchitektur Adresse bezeichnet ein Interface eindeutig

Mehr

ACOnet - Ein Glasfaserbackbone und neue Services für das österreichische Wissenschaftsnetz

ACOnet - Ein Glasfaserbackbone und neue Services für das österreichische Wissenschaftsnetz ACOnet - Ein Glasfaserbackbone und neue Services für das österreichische Wissenschaftsnetz Präsentation von Christian Panigl, Universität Wien Christian.Panigl@UniVie.ac.at www.aco.net 1 Das österreichische

Mehr

Tipps und Tricks Industry Online Support. Frei verwendbar Siemens AG Alle Rechte vorbehalten.

Tipps und Tricks Industry Online Support. Frei verwendbar Siemens AG Alle Rechte vorbehalten. Tipps und Tricks Industry Online Support Frei verwendbar Siemens AG 2016. Alle Rechte vorbehalten. Die Suche im Online Support ist grausam! Siemens AG 2016. Alle Rechte vorbehalten. Seite 2 Siemens Industry

Mehr

Leistungsnachweis-Klausur Kurs Sicherheit im Internet I Ergänzungen Lösungshinweise

Leistungsnachweis-Klausur Kurs Sicherheit im Internet I Ergänzungen Lösungshinweise Leistungsnachweis-Klausur Kurs 01868 Sicherheit im Internet I Ergänzungen 05.02.2010 Lösungshinweise Name: Matr.-Nr. Seite: 1 Aufgabe 1: (8 Punkte) Geben Sie vier Systeminformationen an, die zum Systemzustand

Mehr

Raoul Borenius, DFN-AAI

Raoul Borenius, DFN-AAI Das DFN-AAI-Portal https://www.aai.dfn.de/ Raoul Borenius, DFN-AAI hotline@aai.dfn.de Inhalt Sinn des DFN-AAI-Portals: damit verwalten Sie Ihren IdP (und ggfs. Ihre SPs) in der DFN-AAI! Schritt 1: Konfiguration

Mehr

2-Faktor-Authentifizierung an der Freien Universität Berlin. Steffen Hofmann, Paul Mainz Freie Universität Berlin

2-Faktor-Authentifizierung an der Freien Universität Berlin. Steffen Hofmann, Paul Mainz Freie Universität Berlin 2-Faktor-Authentifizierung an der Freien Universität Berlin Steffen Hofmann, Paul Mainz Freie Universität Berlin DFN Betriebstagung, 14. März 2018 Outline Anforderungen Übersicht - TAN-Verfahren Technische

Mehr

DNS 2 DNSSEC Hintergründe

DNS 2 DNSSEC Hintergründe DNS 2 DNSSEC Hintergründe 03.11.2017 Hochschulrechenzentrum 5. AdminDay Tore Stelzner 1 Agenda 1. Wie es war 2. Wie es ist 3. Was sich daraus ergibt 4. TTL 5. DNSSEC 6. KSK Rollover 7. Fragen 03.11.2017

Mehr

1 Jahr IPv6 bei Strato. BLIT, 6. November 2010

1 Jahr IPv6 bei Strato. BLIT, 6. November 2010 1 Jahr IPv6 bei Strato Warum IPv6? Forwarding on behalf of APNIC. Two /8s allocated to APNIC from IANA (49/8 and 101/8) Dear colleagues The information in this announcement is to enable the Internet community

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Financijska agencija Ulica grada Vukovara 70 10000 Zagreb, Kroatien für den Vertrauensdienst Fina qualified

Mehr

Best Practices - Mobile User VPN mit IKEv2

Best Practices - Mobile User VPN mit IKEv2 Best Practices - Mobile User VPN mit IKEv2 Thomas Fleischmann Senior Sales Engineer, Central Europe Thomas.Fleischmann@watchguard.com 2 IKEv2 Standard Definiert im RFC 4306 Vorteile gegenüber IKEv1 Zum

Mehr

Automatische Warnmeldungen. 17. Oktober 2006

Automatische Warnmeldungen. 17. Oktober 2006 Automatische Warnmeldungen 45. DFN-Betriebstagung 17. Oktober 2006 Andreas Bunten, DFN-CERT Vorfallsbearbeitung im DFN-CERT: Das CERT wird durch Betroffene, ein anderes CERT oder Dritte kontaktiert Koordination

Mehr

Web Single Sign-On (WebSSO)

Web Single Sign-On (WebSSO) REGIONALES RECHENZENTRUM ERLANGEN [ RRZE] Web Single Sign-On (WebSSO) RRZE-Campustreffen, 28.04.2016 Frank Tröger, RRZE Agenda 1. Einführung Was ist WebSSO? 2. Historie Wie hat sich das WebSSO an der FAU

Mehr

Best Practices WPA2 Enterprise und Radius-SSO

Best Practices WPA2 Enterprise und Radius-SSO Best Practices WPA2 Enterprise und Radius-SSO Jonas Spieckermann Senior Sales Engineer Jonas.Spieckermann@watchguard.com Grundlage WLAN IEEE 802.11 definiert den Standard für Wi-Fi Netze 2 Frequenzbänder

Mehr

Webseiten mit HTTPS bereitstellen und mit HSTS sichern

Webseiten mit HTTPS bereitstellen und mit HSTS sichern Webseiten mit HTTPS bereitstellen und mit HSTS sichern https://www.my-it-brain.de 10. März 2018 Inhalt 1 Inhalt 1 2 Inhalt 1 2 3 Inhalt 1 2 3 4 Inhalt 1 2 3 4 5 Ziele von HTTPS Inhalt Authentizität Vertraulichkeit

Mehr

Anleitung zur Installation des eduroam WLAN

Anleitung zur Installation des eduroam WLAN Anleitung zur Installation des eduroam WLAN Inhalt 1 Allgemeine Hinweise... 3 1.1 eduroam / DFN-Roaming... 3 1.2 Hinweise für Gäste der SRH Hochschule Heidelberg:... 3 1.3 Hinweise für Angehörige der SRH

Mehr

Mehrfachausstellung von Zertifikate der Klasse B non-prestaged

Mehrfachausstellung von Zertifikate der Klasse B non-prestaged Eidgenössisches Finanzdepartement EFD Bundesamt für Informatik und Telekommunikation BIT Swiss Government PKI NICHT KLASSIFIZIERT Quick Guide LRA Certificate Management Client (CMC) 1.1, 13.02.2018 Inhaltsverzeichnis

Mehr

Humboldt-Universität zu Berlin Wintersemester 2012/2013. OpenID

Humboldt-Universität zu Berlin Wintersemester 2012/2013. OpenID SE Electronic Identity Humboldt-Universität zu Berlin Wintersemester 2012/2013 OpenID Gliederung Überblick Funktionsweise im Detail Bewertung Ausblick 2 Überblick offenes Single-Sign-On -Protokoll heute

Mehr