Die neue RA-Oberfläche der DFN-PKI. Jan Mönnich dfnpca@dfn-cert.de



Ähnliche Dokumente
Neues aus der DFN-PKI. Jürgen Brauckmann

Beantragen eines Serverzertifikates. Registrierungsstelle der Ernst Moritz Arndt Universität Greifswald (UG-RA)

Anleitung zur Nutzung von OpenSSL in der DFN-PKI

Jan Mönnich

Der neue Personalausweis Erste Ergebnisse aus dem offenen Anwendungstest

Anleitung zur Nutzung der DFN-Test-PKI

Studentenzertifikate für Online-Dienste der Fachhochschule Landshut

der Uni Konstanz Server CA in der

Import, Export und Löschung von Zertifikaten mit dem Microsoft Internet Explorer

Einrichten eines POP-Mailkontos unter Thunderbird Mail DE:

Erklärung zum Zertifizierungsbetrieb der UHH CA in der DFN-PKI. - Sicherheitsniveau: Global -

zum Zertifizierungsbetrieb der HTW-Dresden CA in der DFN-PKI Hochschule für Technik und Wirtschaft Dresden (FH) CP & CPS V1.1,

Einrichtung einer eduroam Verbindung unter dem Betriebssystem Android

Benutzerhandbuch. Leitfaden zur Benutzung der Anwendung für sicheren Dateitransfer.

Anleitung zur Nutzung der DFN-Test-PKI

Kurzanleitung SEPPmail

Kleines Handbuch zur Fotogalerie der Pixel AG

Zeitstempel für digitale Dokumente. Ein neuer Dienst in der DFN-PKI

SLCS der DFN-PKI September Jürgen Brauckmann

Anleitung für IQES-Verantwortliche Persönliche Konten verwalten

Installation des Zertifikats

Step by Step Webserver unter Windows Server von Christian Bartl

Virtueller Seminarordner Anleitung für die Dozentinnen und Dozenten

Einrichtung eines -Kontos bei Mac OS X Mail Stand: 03/2011

s empfangen und versenden mit Apple Mail 3.x

Erklärung zum Zertifizierungsbetrieb der UNI-FFM CA in der DFN-PKI. - Sicherheitsniveau: Global -

Digitale Signatur - Anleitung zur Zertifizierung der eigenen -Adresse

Eine Anleitung, wie Sie Mozilla Thunderbird 2 installieren und konfigurieren können. Installation Erstkonfiguration... 4

Erklärung zum Zertifizierungsbetrieb der MDR CA in der DFN-PKI. - Sicherheitsniveau: Global -

Studentenzertifikate für Online-Dienste der Hochschule Landshut

Bedienungsanleitung. FarmPilot-Uploader

SJ OFFICE - Update 3.0

Updatehinweise für die Version forma 5.5.5

Matrix42. Use Case - Inventory. Version Februar

Hochschulrechenzentrum

robotron*e count robotron*e sales robotron*e collect Anmeldung Webkomponente Anwenderdokumentation Version: 2.0 Stand:

Die Dateiablage Der Weg zur Dateiablage

RGS Homepage Arbeiten im Administratorbereich (Backend)

RWTH DFN Zertifizierungsdienst. Antrag, Einrichtung und Verwendung mit Firefox und Thunderbird

Durchführung der Datenübernahme nach Reisekosten 2011

BENUTZERHANDBUCH BAGE

Beschreibung und Bedienungsanleitung. Inhaltsverzeichnis: Abbildungsverzeichnis: Werkzeug für verschlüsselte bpks. Dipl.-Ing.

Treppensoftware Programme. Hilfe - 3D Plus Online. konstruieren/präsentieren

Sparkasse Vogtland. Secure Datensicherheit im Internet. Kundenleitfaden. Sparkasse Vogtland. Kundeninformation Secure 1

Einrichtung des KickMail- Benutzerkontos der gematik

DELFI. Benutzeranleitung Dateiversand für unsere Kunden. Grontmij GmbH. Postfach Bremen. Friedrich-Mißler-Straße Bremen

Tutorials für ACDSee 12: Hochladen von Fotos auf Ihren Account bei ACDSeeOnline.com

Kurzeinführung Excel2App. Version 1.0.0

" -Adresse": Geben Sie hier bitte die vorher eingerichtete Adresse ein.

Diese Anleitung dient der Implementierung von PGP Verschlüsselung in Mozilla Thunderbird.

INHALTSVERZEICHNIS Allgemeine Beschreibung... 3 Verwendung der Webseite... 4 Abbildungsverzeichnis... 12

Zur Bestätigung wird je nach Anmeldung (Benutzer oder Administrator) eine Meldung angezeigt:

Installationsanleitung für die h_da Zertifikate

Um dies zu tun, öffnen Sie in den Systemeinstellungen das Kontrollfeld "Sharing". Auf dem Bildschirm sollte folgendes Fenster erscheinen:

Anleitungen zum KMG- -Konto

SHAREPOINT Unterschiede zwischen SharePoint 2010 & 2013

Befundempfang mit GPG4Win

Adminer: Installationsanleitung

2. Die eigenen Benutzerdaten aus orgamax müssen bekannt sein

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von s Teil D7:

Umgang mit der Software ebuddy Ändern von IP Adresse, Firmware und erstellen von Backups von ewon Geräten.

Das Handbuch zu KNetAttach. Orville Bennett Übersetzung: Thomas Bögel

Öffnen und Hochladen von Dokumenten

Digitaler Semesterapparat

Ein Hinweis vorab: Mailkonfiguration am Beispiel von Thunderbird

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von s Teil D2:

Collax Archive Howto

Programmiertechnik II

Einrichtung Ihres 3 Konto unter MAC OS

Anleitung für Kunden zum Umgang mit verschlüsselten s von der LASA Brandenburg GmbH

Alle alltäglichen Aufgaben können auch über das Frontend durchgeführt werden, das in den anderen Anleitungen erläutert wird.

FL1 Hosting Technische Informationen

Einfache und effiziente Zusammenarbeit in der Cloud. EASY-PM Office Add-Ins Handbuch

Lehrer: Einschreibemethoden

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Wir empfehlen die Konfiguration mit den Servern secureimap.t-online.de und securepop.t-online.de.

Ablaufbeschreibung Einrichtung EBICS in ProfiCash

- Installation. Systemvoraussetzungen für Debian/Ubuntu. conversations installieren conversations wird als TGZ-Archiv mit dem Namen

BusinessMail X.400 Webinterface Gruppenadministrator V2.6

INSTALLATION ABACUS ABAWEBCLIENT

ERASMUS+ im Schulbereich (COMENIUS) Mobility Tool. Berichterstattung über KA1 Mobilitätsprojekte. Stand: 23. Oktober 2014

Man liest sich: POP3/IMAP

Bedienung der Webseite

Matrix42. Use Case - Sicherung und Rücksicherung persönlicher Einstellungen über Personal Backup. Version September

Maileinstellungen Outlook

Anwendungsbeschreibung Tobit David.fx Client Web

Dateimanagement in Moodle Eine Schritt-für

Zugriff auf OWA Auf OWA kann über folgende URLs zugegriffen werden:

Übersicht... 2 Dateiupload... 3 Administratorfunktionen... 4

NAS 159 Time Machine Best Practice

Dipl.-Ing. (FH) Peter Knoll UNTERNEHMENSBERATUNG

Serviceanweisung Austausch Globalsign Ausstellerzertifikate

Installation des Zertifikats am Beispiel eines WWW-Servers unter Windows2003. Voraussetzungen

Einrichtung eines -Zugangs mit Mozilla Thunderbird

Anleitung zur Installation von SFirm 3.1 inklusive Datenübernahme

Informations- und Kommunikationsinstitut der Landeshauptstadt Saarbrücken. Upload- / Download-Arbeitsbereich

Transkript:

Die neue RA-Oberfläche der DFN-PKI Jan Mönnich dfnpca@dfn-cert.de

Die Registrierungsstellen in der DFN-PKI heute 48. Betriebstagung des DFN-Vereins Folie 2

Web-Schnittstelle Momentan Bedienung der RA über Web-Schnittstelle 48. Betriebstagung des DFN-Vereins Folie 3

Web-Schnittstelle (2) Leichter Zugriff über Browser, aber Teilweise umständliche Bearbeitung Durchsuchen von Listen usw. Lokale Infrastruktur schwierig einzubinden (z.b. Benutzerdaten aus Verzeichnissen) Lokales Schlüsselbackup nicht möglich Beschreibung von SmartCards/Token nur umständlich möglich 48. Betriebstagung des DFN-Vereins Folie 4

Neue RA-Oberfläche 48. Betriebstagung des DFN-Vereins Folie 5

Neue RA-Oberfläche Lokale Anwendung mit grafischer Oberfläche für die Registrierungsstelle Kommunikation im Hintergrund über die SOAP-Schnittstelle Gesamte Funktionalität der bestehenden Web-Schnittstelle Verbesserungen Bearbeitung/Export mehrerer Anträge/Zertifikate Verwaltung mehrerer CAs (Grid und Global) 48. Betriebstagung des DFN-Vereins Folie 6

Neue RA-Oberfläche (2) Erweiterte Funktionalität Schlüsselerzeugung Schlüsselbackup PKCS#11-Schnittstelle zum Beschreiben von SmartCards / Token Verbindung zu LDAP und SQL-DBs PIN-Brief Funktion Assistenten zum Durchführen oft praktizierter Abläufe z.b. Serverzertifikat erstellen 48. Betriebstagung des DFN-Vereins Folie 7

Neue RA-Oberfläche (3) Anwendung in Java geschrieben Lauffähig unter vielen Plattformen (bisher getestet: XP,Vista,Linux,Mac OS X) Sun JRE oder JDK ab Version 1.5 Start über Java WebStart Dadurch immer neuste Version 48. Betriebstagung des DFN-Vereins Folie 8

Neue grafische Oberfläche 48. Betriebstagung des DFN-Vereins Folie 9

Erster Blick 48. Betriebstagung des DFN-Vereins Folie 10

Verwaltung mehrerer CAs Beliebig viele CAs können gleichzeitig verwaltet werden (Global und Grid) Jede CA eigenes RA-Operator Zertifikat, kein eigenes Profil 48. Betriebstagung des DFN-Vereins Folie 11

Verwaltung mehrerer CAs (2) Unterordner sind analog zur Web- Schnittstelle organisiert 48. Betriebstagung des DFN-Vereins Folie 12

Listenansicht Listenansicht der Anträge bzw. Zertifikate Subject-DN übersichtlich aufgespalten in mehrere Spalten Schnelle Filterfunktion (ähnlich Thunderbird) 48. Betriebstagung des DFN-Vereins Folie 13

Listenansicht (2) Mehrfachselektion und -bearbeitung in der Listenansicht möglich Genehmigen, Löschen von mehreren Anträgen etc. 48. Betriebstagung des DFN-Vereins Folie 14

Bearbeiten von Anträgen Bearbeiten von Anträgen übersichtlich in Dialogen 48. Betriebstagung des DFN-Vereins Folie 15

Assistent Serverzertifikat 48. Betriebstagung des DFN-Vereins Folie 16

Serverzertifikat Web-Schnittstelle Bisherige Schritte 1. Antrag generieren mit OpenSSL > openssl req new newkey keyin keyout... Daten für Antrag eingeben... 2. Antrag in Browser hochladen (öff. Schnittstelle) 3. Antrag in Browser genehmigen (RA-Schnittstelle) 4. Ausgestelltes Zertifikat aus E-Mail speichern 5. Ggf. Zertifikat mit Schlüssel zu PKCS#12 > openssl pkcs12 export in inkey out... 48. Betriebstagung des DFN-Vereins Folie 17

Assistent Serverzertifikat Assistent übernimmt alle diese Schritte RA Mitarbeiter (der auch Server-Admin ist) gibt nur Daten für den Server ein Assistent Serverzertifikat erstellen Server Daten eingeben Schlüssel & Antrag generieren Antrag hochladen Zertifikat empfangen PKCS#12 oder PEM speichern RA-Mitarbeiter DFN-PKI 48. Betriebstagung des DFN-Vereins Folie 18

Assistent Serverzertifikat (2) 48. Betriebstagung des DFN-Vereins Folie 19

Assistent Serverzertifikat (3) 48. Betriebstagung des DFN-Vereins Folie 20

Assistent Serverzertifikat (4) 48. Betriebstagung des DFN-Vereins Folie 21

Assistent Serverzertifikat (5) Für CAs, bei denen RA-Mitarbeiter = Server-Admin Schneller zum eigenen Serverzertifikat Kein OpenSSL zur Erzeugung eines Antrags erforderlich Kein Umweg über den Browser Speicherung gleich in PKCS#12 möglich Assistent existiert bereits und wird schon in der Pilotphase ausgeliefert 48. Betriebstagung des DFN-Vereins Folie 22

Assistent in Planung SmartCards / Token initialisieren 48. Betriebstagung des DFN-Vereins Folie 23

Assistent SmartCard Szenario Benutzerdaten werden in LDAP gepflegt SmartCard soll mit Zertifikat der DFN-PKI ausgegeben werden Verschlüsselte Sicherheitskopie des privaten Schlüssels gefordert Benutzer sollen SmartCard mit zufälligem Passwort und PIN-Brief erhalten 48. Betriebstagung des DFN-Vereins Folie 24

Assistent SmartCard (2) Beispiel Assistent Benutzer kommt mit Personalausweis zur RA RA-Mitarbeiter kontrolliert Ausweis und startet Assistenten Assistent übernimmt: Schlüsselerzeugung und Backup Antrag einreichen und Zertifikat abholen SmartCard beschreiben PIN-Brief drucken Benutzer erhält SmartCard mit PIN-Brief 48. Betriebstagung des DFN-Vereins Folie 25

Assistent SmartCard (3) Assistent SmartCard erstellen Benutzer in LDAP suchen Daten überprüfen Schlüssel & Antrag generieren Schlüssel Backup erstellen Antrag hin, Zertifikat zurück PIN-Brief drucken SmartCard PKCS#11 schreiben LDAP / AD RA-Mitarbeiter LDAP oder SQL-DB DFN-PKI RA-Drucker SmartCard 48. Betriebstagung des DFN-Vereins Folie 26

Fazit Assistenten Mit wenigen Eingaben viele Ausgaben bzw. Aktionen bewirken Zusammenfassung von häufigen Arbeiten und damit Zeitersparnis Nutzung lokaler Infrastruktur Abfrage/Schreiben von LDAP oder SQL-DBs Abfrage/Schreiben von SmartCards oder Token über PKCS#11-Schnittstelle Lokales Drucken von PIN-Briefen 48. Betriebstagung des DFN-Vereins Folie 27

Zusammenfassung 48. Betriebstagung des DFN-Vereins Folie 28

Zusammenfassung Neue RA-Oberfläche als Alternative zur Web-Schnittstelle Neue Funktionen Bequemere Verwaltung Assistenten SmartCards / Token initialisieren Einbindung der lokalen Infrastruktur Nutzer für Pilotphase gesucht Bei Interesse bitte E-Mail an pki@dfn.de 48. Betriebstagung des DFN-Vereins Folie 29