Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Eigene SubCA bestätigen lassen

Mitglied: Dani

Dani (Level 5) - Jetzt verbinden

11.07.2014, aktualisiert 19:01 Uhr, 3034 Aufrufe, 4 Kommentare, 1 Danke

Guten Abend zusammen,
wir spielen mit dem Gedanken, eine neue Public-Key-Infrastrukur aufzubauen. Aktuell betreiben wir eine eigene RootCA mit einer SubCA. Der FQDN unseres Windows AD lautet yyy.zzz.de. Nun steht die Idee im Raum eine SubCA zu installieren/konfigurieren und von einer externen RootCA bestätigen zu lassen.

Hat sich jemand mit dieser Thematik schon beschäftigt und kann Erfahrungswerte posten?
Könnt ihr einen Anbieter für das Vorhaben empfehlen?


Gruß & schönes Wochenende,
Dani
Mitglied: colinardo
12.07.2014, aktualisiert um 15:24 Uhr
Hallo Dani,
wollt ihr euch das wirklich antun, das wird nicht billig und geht schnell in den 6stelligen Bereich. Schon die ganzen Vorschriften für Subordinate CAs der RootCAs bezüglich Absicherung der Hardware etc. sind schon ein großer Batzen.

Manche CAs bieten eine Option um über deren Systeme Zertifikate mit deinen Daten auszustellen(Managed PKI), dann benötigst du nicht die kostspielige Infrastruktur einer richtigen Sub CA.

Letze Alternative ist das Erstellen einer eigenen RootCA, bei der du es dann aber erst mal schaffen musst dein Rootzertifikat in die Browser der meisten Hersteller zu bekommen

Grüße Uwe
Bitte warten ..
Mitglied: Dani
12.07.2014 um 17:48 Uhr
Hallo @colinardo
Schon die ganzen Vorschriften für Subordinate CAs der RootCAs bezüglich Absicherung der Hardware etc. sind schon ein großer Batzen.
Als Beispiel ist uns DFN aufgefallen. Die haben eine SubCA über die DTAG ausstellen lassen. DFN widerrum stellt jeder Uni, Hochschule, etc... eine eigene SubCA zur Verfügung, die für die Mitarbeiter/Studenten die Zertifikate ausstellt.
Gesehen haben wir das bei der Uni Frankfurt. Was uns seltsam vorkommt, dass die Sperrliste nicht bei Uni FFM sondern bei DFN abgerufen wird. Auskünfte erhält man kaum bis gar nicht. Kann mir nicht vorstellen, dass jede "Schule" den enormen Aufwand betreibt, wie es verlangt wird.

Es würde vieles einfacher machen...


Gruß,
Dani
Bitte warten ..
Mitglied: Dani
12.09.2015 um 21:33 Uhr
Guten Abend Uwe,
wir haben das Ganze über GlobalSign realisiert.


Gruß,
Dani
Bitte warten ..
Mitglied: colinardo
13.09.2015, aktualisiert um 10:23 Uhr
Danke für die Rückmeldung Sieht ja vielversprechend aus.

Grüße Uwe
Bitte warten ..
Ähnliche Inhalte
Server-Hardware
Eigenen Einplatinencomputer Bauen lassen
Frage von InterceptionServer-Hardware20 Kommentare

Hallo, Ich habe mich gefragt ob es im internet soetwas wie einen Konfigurator für Einplatinencomputer gibt. Am besten könnte ...

Cloud-Dienste

Lieferanten auf eigenem Server arbeiten lassen

Frage von pmsfw22Cloud-Dienste2 Kommentare

Hi, ich war mir nicht sicher, in welches Forum die Frage passt - hoffe, ich bin hier richtig. In ...

JavaScript

Formular nach ausfühlen mit Enter bestätigen

gelöst Frage von Thomas91JavaScript2 Kommentare

Guten Morgen, ich habe hier ein Authentifizierungsportal für unser Guest WLAN. Welches nach ausfühlen des Benutzernamens und Kennwort nicht ...

E-Business

IP "Echtheit" bestätigen

Frage von bustadaholE-Business8 Kommentare

Hallo, gibt es eine Möglichkeit, als Betreiber eines Onlineshops herauszufinden ob ein Kunde einen VPN-Client oder ähnliches nutzt? Es ...

Neue Wissensbeiträge
Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 1 TagWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Sicherheit

Zero Day-Schwachstelle im Internet Explorer - wird von APT bereits ausgenutzt

Information von kgborn vor 1 TagSicherheit

Im Kernel des Internet Explorer scheint es eine Zero Day-Lücke zu geben, die von staatlichen Akteuren (APT) im Rahmen ...

Microsoft
Folder Security Viewer-Lizenzen zu gewinnen
Information von kgborn vor 1 TagMicrosoft

Ich nehme das Thema mal in Absprache mit Frank hier auf, da es für den einen oder anderen Administrator ...

Hardware

Feueralarm killt Festplatten in Rechenzentrum - führt zu größerem Ausfall

Information von kgborn vor 1 TagHardware12 Kommentare

Noch ein kleiner Beitrag für Administratoren, die in Rechenzentren aktiv sind - so als Fingerzeig. Denn es gibt Szenarien, ...

Heiß diskutierte Inhalte
C und C++
Frage1 C Programmierung-Makefile Frage2 PHP-Programmierung HTTP-Fehler 404
Frage von KatalinaC und C++27 Kommentare

Hallo, ich habe 2 Fragen, die nichts miteinander zu tun haben aber mit denen ich mich gerade beschäftige: 1. ...

Linux
Linux Server oder Windows Server - lohnt eine Umstellung auf Linux und ebenso basierende SW bei einer langfristigen Planung?
Frage von motus5Linux27 Kommentare

Wir brauchen bei uns einen neuen Server. Dieser wird als Fileserver, Domäne Controller sowie Exchange Server verwendet. Wir versuchen ...

LAN, WAN, Wireless
Watchguard T15 VPN Einrichtung
gelöst Frage von thomasjayLAN, WAN, Wireless22 Kommentare

Hallo zusammen, wir möchten gerne über unsere Watchguard T15 einen VPN-Tunnel (Mobile VPN with IPSec) einrichten! Als Client nutzen ...

DSL, VDSL
ISP Wechsel auf Vodefone Koax, Gebäudeverkabelung nur per Cat 7
gelöst Frage von wusa88DSL, VDSL19 Kommentare

Hallo Zusammen, ich bin momentan bei Mnet als Glasfaser Kunde und möchte Preis/Leistungs-Technisch zu Kabel Deutschland / Vodafone wechseln. ...