Studentenzertifikate für Online-Dienste der Hochschule Landshut



Ähnliche Dokumente
Studentenzertifikate für Online-Dienste der Fachhochschule Landshut

Erfahrungsbericht zum Einsatz von digitalen Nutzerzertifikaten in einer Hochschule

Ermächtigung. Rechenzentrum Universität Stuttgart

Die neue RA-Oberfläche der DFN-PKI. Jan Mönnich

Erstellen sicherer ASP.NET- Anwendungen

FIREBIRD BETRIEB DER SAFESCAN TA UND TA+ SOFTWARE AUF MEHR ALS EINEM COMPUTER

Matrix42. Use Case - Sicherung und Rücksicherung persönlicher Einstellungen über Personal Backup. Version September

Anwendungen. Webserver mit HTTPS absichern Unterschreiben und Verschlüsseln von s

Zertifikate Swiss Government SSL CA 01

etoken mit Thunderbird verwenden

Digitale Signatur - Anleitung zur Zertifizierung der eigenen -Adresse

Neues Modul für individuelle Anlagen. Änderung bei den Postleitzahl-Mutationen

Erklärung zum Zertifizierungsbetrieb der UHH CA in der DFN-PKI. - Sicherheitsniveau: Global -

Einrichtung einer eduroam Verbindung unter dem Betriebssystem Android

Anleitung. Lesezugriff auf die App CHARLY Termine unter Android Stand:

Sichere für Rechtsanwälte & Notare

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von s Teil C6:

PEI-C Rebuild Das neue Einreichungsportal des PEI für Chargenfreigabeanträge Z3, Z5, 7/3 Einführung 17/19/24/

Kurzanleitung Wireless Studenten (Windows 8) BGS - Bildungszentrum Gesundheit und Soziales Gürtelstrasse 42/ Chur

Alice & More Anleitung. GigaMail.

BusinessMail X.400 Webinterface Gruppenadministrator V2.6

Adressen der BA Leipzig

S Sparkasse Hohenlohekreis. Leitfaden zu Secure

Basisanwendung für sichere elektronische Kommunikation in der Bayerischen Verwaltung - 2. Bayerisches Anwenderforum egovernment

Arbeiten mit Workflows Installationsleitfaden Zur Installation des d3 Workflows

Ihr Begleiter zur Inbetriebnahme - Zeiterfassung - Workflow. Stand: 1. April 2008 (3.20B140)

Universal Dashboard auf ewon Alarmübersicht auf ewon eigener HTML Seite.

Erfolgreiche Verbindung. 3. Anmeldung: Bitte geben Sie Ihren Benutzernamen und Ihr Kennwort ein.

Neues aus der DFN-PKI. Jürgen Brauckmann

Rechnernetze Praktikum Versuch 8: Zertifikate, Sicherheit in öffentlichen Netzen

Adminer: Installationsanleitung

DFN-AAI Sicherheitsaspekte und rechtliche Fragen

teamsync Kurzanleitung

Datenschutzerklärung:

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von s Teil C3:

esearch one-single-point-of-information Federated Search Modul

Norman Security Portal - Quickstart Guide

Sichere mit OpenPGP und S/MIME

CERTQUA-Servicecenter Nahtlose IT-Anbindung per Schnittstelle

Schuljahreswechsel im Schul-Webportal

versenden - aber sicher! Secure

ABUS-SERVER.com Secvest. ABUS Security Center. Anleitung zum DynDNS-Dienst. Technical Information. By Technischer Support / Technical Support

ecaros2 Installer procar informatik AG 1 Stand: FS 09/2012 Eschenweg Weiterstadt

Gruppe: ueb 23 Namen: Johannes Beck Michael Rullmann Nick Jagiella Marco Buss Robert Haase

Verwendung des Terminalservers der MUG

Administrator Handbuch

MORE Profile. Pass- und Lizenzverwaltungssystem. Stand: MORE Projects GmbH

s aus -Programm sichern Wählen Sie auf der "Startseite" die Option " s archivieren" und dann die entsprechende Anwendung aus.

Einsatz der Digitalen Signatur in PDF-Dateien. GxP-Seminare 2002 von IDS Scheer

Internet online Update (Mozilla Firefox)

KSN-WEBMAIL-BASICS. November Grundlagen zum Thema Webmail TEIL A. Benutzen von Webmail

ISA Server 2004 Erstellen einer Webverkettung (Proxy-Chain) - Von Marc Grote

DUALIS Web-Client Kurzanleitung für Studierende

[Customer Service by KCS.net] KEEPING CUSTOMERS SUCCESSFUL

Advoware mit VPN Zugriff lokaler Server / PC auf externe Datenbank

ecaros2 - Accountmanager

Fernzugriff auf das TiHo-Netz über das Portal

Beantragen eines Serverzertifikates. Registrierungsstelle der Ernst Moritz Arndt Universität Greifswald (UG-RA)

Print2CAD 2017, 8th Generation. Netzwerkversionen

Flexagon CLOUD Plattform für den Anbieterwechsel, und für weitere Order- und Entstör Schnittstellen

Kurzanleitung fu r Clubbeauftragte zur Pflege der Mitgliederdaten im Mitgliederbereich

Workflows verwalten. Tipps & Tricks

Verwenden von OnlineUebungen.ch nichts einfacher als das!

Leichte-Sprache-Bilder

Anleitung zur Einrichtung von -accounts in Marktplatz06.de und Outlook

Bedienungsanleitung: Onlineverifizierung von qualifiziert signierten PDF-Dateien

Internet Explorer Version 6

Netzwerkversion PVG.view

Die digitale Signatur. Einführung in die rechtlichen Grundlagen der elektronischen Signatur

HISPRO ein Service-Angebot von HIS

Muthesius Kunsthochschule EDV-Zentrum. WLAN-Gebrauchsanweisung Windows 7. von Bernd Papenfuß

Online Service der Pädagogischen Hochschule Weingarten

Drägerware.ZMS/FLORIX Hessen

Anleitung zum Herunterladen von DIN-Vorschriften außerhalb des internen Hochschulnetzes

Für die Einrichtung mit jedem beliebigen Client gelten grundsätzlich folgende Daten:

Inhalt. 1 Übersicht. 2 Anwendungsbeispiele. 3 Einsatzgebiete. 4 Systemanforderungen. 5 Lizenzierung. 6 Installation.

(PKI) Public-Key-Infrastruktur an der Fachhochschule Bochum. Fachhochschule Bochum: ca Studierende ca. 300 Beschäftigte

Step by Step Webserver unter Windows Server von Christian Bartl

Digitale Zertifikate

Sichere Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere . der

FuxMedia Programm im Netzwerk einrichten am Beispiel von Windows 7

DELFI. Benutzeranleitung Dateiversand für unsere Kunden. Grontmij GmbH. Postfach Bremen. Friedrich-Mißler-Straße Bremen

Einrichtung von Mozilla Thunderbird

Inbetriebnahme einer Fritzbox-Fon an einem DSLmobil Anschluss Konfiguration einer PPPOE-Einwahl (DSLmobil per Funk)

A-CERT Certificate Policy

RIS Abbild mit aktuellen Updates

Inhaltsverzeichnis Inhaltsverzeichnis

3. Wählen Sie "Internet- " aus und klicken Sie wiederum auf "Weiter".

Erklärung zum Zertifizierungsbetrieb der DHBW CA in der DFN-PKI. - Sicherheitsniveau: Global -

Mail-Signierung und Verschlüsselung

Gezielt über Folien hinweg springen

Anleitung für die Einrichtung weiterer Endgeräte in 4SELLERS SalesControl

1 Planung Migration UNIMOD collect (=neues Release

Stellvertretenden Genehmiger verwalten. Tipps & Tricks

Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook ( ) Zentrum für Datenverarbeitung der Universität Tübingen

OutLook 2003 Konfiguration

FAQ Verwendung. 1. Wie kann ich eine Verbindung zu meinem virtuellen SeeZam-Tresor herstellen?

Bedarfsmeldungen für Studentische Hilfskräfte und Tutoren erstellen und ändern

Nach der Installation des FolderShare-Satellits wird Ihr persönliches FolderShare -Konto erstellt.

Transkript:

Studentenzertifikate für Online-Dienste der Hochschule Landshut

Entstanden aus einem Studienprojekt des Fachbereichs Informatik Start Sommersemester 2001 Ziel: CA für FH-Server, Mitarbeiter und Studenten Anreiz für Studierende: Noteneinsicht mit Hilfe von Zertifikaten Fertigstellung Januar 2002 CA realisiert auf einem Standalone Notebook Weboberfläche mit manueller Dateneingabe Keine Anbindung der Studentendatenbank Ausgabe von Zertifikaten auf Diskette Webserver mit SSL-Notenabfrage CA in der Hierarchie des DFN (WWW- Policy) Schon im ersten Semester wurden mehrere hundert Zertifikate ausgestellt Die FH Landshut CA - 1. Generation

Die FH Landshut CA - 2. Generation Sommersemester 2004 Neues Studienprojekt; Ziel: bessere Performanz CA auf Basis von selbsterstellten Skripten Einbindung des FH-ldap Servers Komfortable Antragstellung Download fertiger Zertifikate Online Verlängerungsmöglichkeit CA auf PC mit herausnehmbarer Festplatte Wintersemester 2006 Einrichtung SB-Portal für Studierende Prüfungsanmeldung Rückmeldung Notenabfrage Zertifkat ist verpflichtend für alle Studenten (ca.2500) Wie Wie geht geht es es weiter?

2006 Umgestaltung der DFN-PKI Alternativen für die FH Landshut: Weiterer Betrieb der FH-LA-CA in Landshut Die CA bleibt in der DFN Hierarchie Erfordert umfangreiche Anpassung von Policy und Prozessen Auslagerung der FH-LA-CA an DFN FH-LA ist ausgelagerte Registrierungsstelle, hat aber eigene CA Webschnittstelle zur Zertifikatserzeugung wird bereitgestellt

Bewertung durch die FH Landshut Anpassung der Prozesse erfordert hohen Aufwand Hardware Security Module Erweitertes Rollenkonzept Vier-Augen-Prinzip Webschnittstelle passt schlecht zu den internen Prozessen Zentrale Schlüsselerzeugung bei der FH-LA Download des fertigen Zertifikates (inkl. privatem Schlüssel) Online Verlängerungsmöglichkeit Webschnittstelle skaliert schlecht für große Benutzerzahlen Keine Einbindung des Root-Zertifikats in Webbrowser Serverzertifikate müssten eigentlich extern gekauft werden Welchen Vorteil haben wir wir durch die die Einbindung in in die die DFN-Hierarchie?

Ende 2006 DFN bietet neue PKI Möglichkeiten an DFN Zertifikate werden in Browsern verankert Für Server-Zertifikate unabdingbar Macht S/MIME Signaturen global verifizierbar Webschnittstelle wurde überarbeitet CA kann weiter im eigenen Namensraum betrieben werden Zertifizierung muss an DFN ausgelagert werden Zugriff nur über Webschnittstelle möglich Planung der FH Landshut Global CA für Server und Mitarbeiter einrichten Eigene Root-CA für Studenten betreiben

Zusammenarbeit DFN FH-LA DFN entwickelt SOAP-Schnittstelle als Alternative zu Webinterface Public Schnittstelle zur Antragstellung Registration Authority (RA)-Schnittstelle zur Genehmigung von Zertifikaten FH LA beschließt Bis September 2007 Auslagerung der kompletten CA an DFN Integration der SOAP-Schnittstelle Ein ehrgeiziger Plan Vollständige Neuentwicklung der Registrierungsstelle inklusive Webserver Kein hauptamtliches Personal vorhanden Design und Implementierung durch engagierte Informatik-Studenten Erfolgreicher Rollout Enge Zusammenarbeit mit den DFN-PKI Mitarbeitern Implementierung in Java unter Verwendung von Apache Webserver, MySQL Datenbank und WebStart Ende September 2007 wurden innerhalb von drei Tagen 600 Zertifikate ausgestellt Aktueller Stand: ca. 5000 ausgestellte Zertifikate, ca. 3000 gültige und ca. 500 revokierte Zertifikate

Komponenten der Registration Authority Teilnehmerservice-Client für die Rolle Teilnehmerservice Authentifizierung Zertifikatsanträge erstellen Widerrufe beantragen Registrierungs-Client für die Rolle CA Mitarbeiter Zertifikatsanträge genehmigen Fehlerhafte Anträge löschen Widerrufe genehmigen Administration CA Daemon Zertifikate mit privatem Schlüssel packen (p12 Datei) Zertifikate in Datenbank stellen Anwender benachrichtigen Verlängerungsanträge bearbeiten CA Website Download der Zertifikate Verlängerungsanträge entgegennehmen Test und Hilfe

Workflow Zertifikatsantrag persönlich Zertifikatspasswort Teilnehmerservice Antrag generieren Widerruf beantragen Antrag Seriennummer DFN Public Schnittstelle RA Service Signierter Request Antrag genehmigen Antrag löschen Widerruf genehmigen Benutzer Datenbank, ldap-server E-Mail Benachrichtigung Zertifikat bereit zum download online authentifizierter Verlängerungsantrag Zertifikatspasswort zurück Benutzername und Passwort Zertifikatspasswort Zertifikatsdownload Daemon Zertifikat fertigstellen Benutzer benachrichtigen Verlängerungsantrag bearbeiten CA Webserver Benutzerauthentifizierung Zertifikatspassphrase prüfen Zertifikat ausliefern Verlängerungsantrag erstellen Regelmäßig prüfen ob Zertifikat vorhanden Zertifikat abholen Antrag Seriennummer DFN RA Schnittstelle Erzeuge Zertifikat DFN Public Schnittstelle

Die Mitarbeiterclients der Hochschule Landshut hmn *******

Der Registrierungsclient des DFN

Der Registrierungsclient des DFN wird zur Zeit nur für Serverzertifikate verwendet

Der Webserver der Zertifizierungsstelle

Download des Zertifikats

Online Verlängerung

Online Verlängerung

Support im Webserver

Zugang zu SB-Portal / HIS über Zertifikat

Herr Michael Maier mmaier2

Erfahrungen - Weiterentwicklung Breite Akzeptanz des digitalen Ausweises bei Studenten und Verwaltung Spürbare Serviceverbesserung für die Studenten Entlastung der Studentensekretariate (Rückmeldung, Prüfungsanmeldung) Deutlich höhere Sicherheit bei der Authentifizierung im Vergleich zu Benutzername/Passwort Der Supportaufwand ist erheblich Grobe Schätzung: 1/2 Stelle für Betrieb und Support Support erfolgt im Wesentlichen durch studentische Hilfskräfte

Der Supportaufwand ist erheblich

Auslandsantrag

Erfahrungen - Weiterentwicklung Breite Akzeptanz des digitalen Ausweises bei Studenten und Verwaltung Spürbare Serviceverbesserung für die Studenten Entlastung der Studentensekretariate (Rückmeldung, Prüfungsanmeldung) Deutlich höhere Sicherheit bei der Authentifizierung im Vergleich zu Benutzername/Passwort Der Supportaufwand ist erheblich Grobe Schätzung: 1/2 Stelle für Betrieb und Support Support erfolgt im Wesentlichen durch studentische Hilfskräfte Erweiterung der Policy - Auslandsantrag Studenten im Ausland, die kein gültiges Zertifikat besitzen konnten bislang nicht mehr auf das SB- Portal zugreifen Wenn eine Erstauthentifizierung erfolgt ist kann ein Verlängerungsantrag jetzt auch per Post gestellt werden. Dann ist eine Online Ausstellung des Zertifikats möglich.

Erfahrungen - Weiterentwicklung Breite Akzeptanz des digitalen Ausweises bei Studenten und Verwaltung Spürbare Serviceverbesserung für die Studenten Entlastung der Studentensekretariate (Rückmeldung, Prüfungsanmeldung) Deutlich höhere Sicherheit bei der Authentifizierung im Vergleich zu Benutzername/Passwort Der Supportaufwand ist erheblich Grobe Schätzung: 1/2 Stelle für Betrieb und Support Support erfolgt im Wesentlichen durch studentische Hilfskräfte Erweiterung der Policy - Auslandsantrag Studenten im Ausland, die kein gültiges Zertifikat besitzen konnten bislang nicht mehr auf das SB- Portal zugreifen Wenn eine Erstauthentifizierung erfolgt ist kann ein Verlängerungsantrag jetzt auch per Post gestellt werden. Dann ist eine Online Ausstellung des Zertifikats möglich. Wartung des implementierten Systems problematisch Die Entwickler haben die Hochschule verlassen. Weitere Entwicklung erfordert hohen Einarbeitungsaufwand. Plan zur Transition Integration des Teilnehmerservice und des Webservers in das SB-Portal. Anpassung des DFN-Client als Ersatz für den FH-RA-client in Zusammenarbeit mit dem DFN. Nur Dämon und Datenbank müssen vom CA-Team gepflegt werden.

Weiterentwicklung: Integration in andere Komponenten SB-Portal HIS Teilnehmerservice Antrag generieren Widerruf beantragen DFN Public Schnittstelle RA Service Datenbank, ldap-server Antrag genehmigen Antrag löschen Widerruf genehmigen DFN Client DFN RA Schnittstelle Daemon Erzeuge Zertifikat Zertifikat fertigstellen Benutzer benachrichtigen Verlängerungsantrag bearbeiten DFN Public Schnittstelle CA Webserver Benutzerauthentifizierung Zertifikatspassphrase prüfen Zertifikat ausliefern Verlängerungsantrag erstellen

Das FH-LA-CA-Team Thomas Schreck Florian Rothenaicher