BSDForen.de  

Zurück   BSDForen.de > FreeBSD > FreeBSD - Anwendungen und Ports

Antwort
 
Themen-Optionen Thema bewerten Ansicht
Alt 02.08.2012, 18:54   #1
minimike
Berufsrevolutionär
 
Benutzerbild von minimike
 
Registrierungsdatum: Jul 2010
Beiträge: 552
Certification Authority

Hi

Für mein Bacula Projekt suche ich noch ein kompatiebeles Tool das Certification Authority bewerkstelligt.
Es soll entweder leicht in der Shell zu bedienen sein oder über eine Weboberfläche verfügen. Auch Nichtadministratoren wie Softwareentwickler sollen wenn ich zum Beispiel im Urlaub oder Krank bin damit umgehen können.
Mir geht es darum das jeder Client ein Zertifikat erhält und nur sofern er ein gültiges Zertifikat hat darf er sich an dem Server anmelden. Damit will ich auch unterbinden das Mitarbeiter oder Angreifer sich zum Beispiel das Backup vom Laptop der Geschäftsleitung besorgen.

Gibt es da etwas?
__________________
UTF8 ist der Standard. Alles andere ist Grütze. Mit weniger kann man sich nicht zufrieden geben
minimike ist offline   Mit Zitat antworten
Alt 02.08.2012, 19:37   #2
k_e_x
Registered User
 
Registrierungsdatum: Nov 2004
Beiträge: 325
open-source oder darf es auch etwas kosten?
k_e_x ist offline   Mit Zitat antworten
Alt 03.08.2012, 10:55   #3
minimike
Berufsrevolutionär
 
Benutzerbild von minimike
 
Registrierungsdatum: Jul 2010
Beiträge: 552
Zitat:
Zitat von k_e_x Beitrag anzeigen
open-source oder darf es auch etwas kosten?
OpenSource wäre mir am liebsten. Dann gibt es keine Probleme mit ich darf das nicht in dieser oder dieser Konfiguration betreiben..
__________________
UTF8 ist der Standard. Alles andere ist Grütze. Mit weniger kann man sich nicht zufrieden geben
minimike ist offline   Mit Zitat antworten
Alt 03.08.2012, 13:34   #4
k_e_x
Registered User
 
Registrierungsdatum: Nov 2004
Beiträge: 325
Du kannst dir mal EJBCA anschauen. Das bietet auch Support für HSMs. [1]

Wenn der Rahmen eher klein ist reicht eigentlich auch OpenSSL, wo man recht schnell ein Skript/GUI herumgebastelt haben kann für die EingabeParameter. (Nutzung: 1 CA + kleiner-50 Nutzer-Zertifikate).

Problematisch sehe ich die Berechtigungen, da wer temporär Zugriff auf den privaten Schlüssel das CA Zertifikates hatte sich beliebige Zertifikate ausstellen könnte (das müsste entsprechend protokolliert werden usw).

Schlüsselverwaltung/Lagerung muss entsprechend gesichert sein, da kommt man um ein HSM kaum herum.

Kommerzielle Lösungen (eine wo ich selber mitgearbeitet habe) nur per PM :-)

[1]: http://ejbca.org/older_releases/ejbc...20Source%20PKI
k_e_x ist offline   Mit Zitat antworten
Antwort


Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste)
 
Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An
[IMG] Code ist An
HTML-Code ist Aus
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Interview: The BSD Certification Group's Dru Lavigne d4mi4n Geplauder 0 26.02.2007 04:24
Neue BSD-Seite im Web steinlaus News 5 28.03.2005 13:15


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:33 Uhr.


Powered by vBulletin (Deutsch)
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.