Ihre Daten sind bei uns sicher

Als Datenschutzexpert*innen klären wir transparent darüber auf, welche Daten wie und warum verarbeitet werden (zur Datenschutzerklärung, zum Impressum). Auf dieser Website verwenden wir Cookies. Das sind kleine Dateien, die lokal im Browser gespeichert werden. Einige dieser Cookies sind unbedingt erforderlich, damit Sie diese Website nutzen können und alles richtig funktioniert. Über die Verwendung anderer Cookies entscheiden Sie selbst. Ganz gleich wie Sie sich entscheiden – wir respektieren Ihre Privatsphäre und wir gehen stets verantwortungsvoll mit den Daten um, die Sie uns anvertrauen.

Architektur

Aufbau der PKI

Legende zu den Zertifikatstypen:

  1. Ausstellung von Benutzerzertifikaten auf Smartcards (Zertifikatsklasse: 4)
  2. Ausstellung von Maschinenzertifikaten (Zertifikatsklasse: 1 + 2)
  3. Ausstellung von Benutzerzertifikaten (Zertifikatsklasse: 1)
  4. Ausstellung von Zertifikaten über SCEP (Zertifikatsklasse: 2)

Die Dataport Zertifizierungsinfrastruktur ist als zweistufige Public Key Infrastruktur (PKI) hierarchisch aufgebaut. Für die Zertifikaten wurden entsprechend der Workflows und der Speicherung der kryptografischen Schlüssel 4 Zertifikatsklassen definiert. Zertifikate der Klasse 1 werden automatisch als Softzertifikate ausgerollt. Die der Klasse 2 manuell als Softzertifikate. Die Klassen 1 und 2 sind für technische Entitäten vorgesehen. Die Klasse 3 sind Softzertifikate für Benutzer und die der Klasse 4 Zertifikate auf Smartcards für Benutzer.

Die derzeitige Implementierung umfasst eine ROOT CA 02 und drei SUB CAs. Die DATAPORT CA 03 ist für die Ausgabe von Benutzerzertifikaten, die DATAPORT CA 04 und Dataport CA 06 sind für die Ausgabe von Maschinenzertifikaten vorgesehen.

Die kryptografischen Schlüssel der Certifikate Authorities (CAs) sind durch ausfallsichere Netzwerk Hardware Security Modules (HSMs) abgesichert.

Die PKI betreffende Informationen werden über einen Web-Dienst veröffentlicht. Dazu zählen die Statusinformationen der Zertifikate über Sperrlisten(CRLs), die Zertifikate der CAs, die Zertifikatsrichtlinie (CP/CPS) sowie ergänzende Dokumente (Anleitungen etc.). Alternativ zur Veröffentlichung der Statusinformationen der Zertifikate über Sperrlisten, werden diese Informationen auch über Online Certificate Status Protocol (OCSP) Responder bereitgestellt. Die Ausgabe von Zertifikaten wird über Autoenrollment für technische Entitäten und für Benutzer und andere technischen Entitäten mit höherem Schutzbedarf anderen über ein Zertifikatsmanagementtool umgesetzt.

Infografik: Dataport Zertifizierungsinfrastruktur als zweistufige Public Key Infrastruktur (PKI) hierarchisch aufgebaut, wird im Folgetext erläutert

Wir sind für Sie da

Ihr direkter Weg zum Ziel

Ansprechpartner*innen

Zentrale:

Mo–Fr: 06:30–18:00 Uhr

Störungsmeldung

Jobs

Arbeiten bei Dataport: #smellsliketeamspirit

nach oben

Ihre Einstellungen für diese Webseite

Treffen Sie hier Ihre persönlichen Einstellungen

Diese Cookies helfen uns bei der Analyse des Nutzerverhaltens, um die Qualität unserer Webseite fortlaufend zu verbessern.

Details Statistik

Cookiename: _pk_id.*
Anbieter: Dataport
Zweck: Erhebung statistischer Daten in Matomo darüber, wie die Webseite von Besucher*innen genutzt wird
Speicherdauer: 12 Monate

Cookiename: _pk_ref.*
Anbieter: Dataport
Zweck: Erhebung statistischer Daten in Matomo darüber, woher die Besucher*innen dieser Webseite gekommen sind
Speicherdauer: 6 Monate

Cookiename: _pk_ses.*, _pk_cvar.*
Anbieter: Dataport
Zweck: Erhebung statistischer Daten in Matomo darüber, wie die Webseite von Besucher*innen genutzt wird
Speicherdauer: 30 Minuten

Erforderliche Cookies sind für die Nutzung der Webseite zwingend erforderlich. Die Webseite kann ohne diese Cookies nicht richtig funktionieren.

Details Erforderliche Cookies

Cookiename: cookieconsent
Anbieter: Dataport
Zweck: Dieser Cookie speichert die Einstellung zu Cookies
Speicherdauer: 1 Jahr

Weitere Informationen zu Cookies finden Sie in der Datenschutzerklärung