leipy
Goto Top

PKI Zertifizierung durch öffentl. CA ?

Muss / Soll eine interne PKI durch eine öffentl. PKI zertifiziert werden ?

Hallo zusammen,
wir befassen uns gerade mit der Einführung einer PKI, welche wir u. a. auch für 802.1x brauchen.

Eine grundsätzliche Frage:
Die PKI kann ja ohne weiteres selbst aufgesetzt und das oberste Zertifikat selbst zertifizert werden.
(Windows 2003-Umgebung).

Kann / Muss man hier eine "allgemeine" CA hinzuziehen (wie z. B. verisign usw...) bzw. macht das Sinn?
Wir wollen nur im Vorfeld Stolpersteine, die uns später im Weg liegen, gleich von vorneherein vermeiden.

Danke für Eure Hilfe.
Gruss, Stefan

Content-Key: 76133

Url: https://administrator.de/contentid/76133

Printed on: April 19, 2024 at 21:04 o'clock

Member: gnarff
gnarff Dec 17, 2007 at 18:32:05 (UTC)
Goto Top
Hallo Stefan,

was Ihr innerhalb eures Betriebsintern an Zertifikaten benutzt ist eure Sache. In dem Augenblick, wo es auch Dritten ermöglicht werden soll kontrolliert von außen auf einen Server oder gar das Netzwerk zuzugreifen, sollte man Zertifikate von VeriSign oder GeoTrust verwenden.

saludos
gnarff
Member: leipy
leipy Dec 17, 2007 at 20:23:41 (UTC)
Goto Top
Danke erstmal für Deinen Kommentar.

D. h. sobald wir externen Zugriff auf das Netz haben wollen, z. B. über ein Web-SSL-VPN, wird ein extern beglaubigtes Zertifikat benötigt, oder auch für einen https-Webserver.

Könnte man nun trotzdem ein Zertifikat bei VeriSign oder GeoTrust beantragen, und dieses als Grundlage für die interne CA nutzen ? Für die 802.1x-Geschichte gehts sicher auch ohne externes, nur wer weiss, was in 1 - 2 Jahren ist.

Grüssle
Stefan
Member: gnarff
gnarff Dec 18, 2007 at 01:21:58 (UTC)
Goto Top

Könnte man nun trotzdem ein Zertifikat
bei VeriSign oder GeoTrust beantragen, und
dieses als Grundlage für die interne CA
nutzen ?

Aber klar doch; siehe VeriSign Managed Publik Key Infrastructure Service, würde ich als Lösung favorisieren.

saludos
gnarff