Ihre Daten sind bei uns sicher

Als Datenschutzexpert*innen klären wir transparent darüber auf, welche Daten wie und warum verarbeitet werden (zur Datenschutzerklärung, zum Impressum). Auf dieser Website verwenden wir Cookies. Das sind kleine Dateien, die lokal im Browser gespeichert werden. Einige dieser Cookies sind unbedingt erforderlich, damit Sie diese Website nutzen können und alles richtig funktioniert. Über die Verwendung anderer Cookies entscheiden Sie selbst. Ganz gleich wie Sie sich entscheiden – wir respektieren Ihre Privatsphäre und wir gehen stets verantwortungsvoll mit den Daten um, die Sie uns anvertrauen.

Architektur

Aufbau der PKI

Legende zu den Zertifikatstypen:

  1. Ausstellung von Benutzerzertifikaten auf Smartcards (Zertifikatsklasse: 4)
  2. Ausstellung von Maschinenzertifikaten (Zertifikatsklasse: 1 + 2)
  3. Ausstellung von Benutzerzertifikaten (Zertifikatsklasse: 1)
  4. Ausstellung von Zertifikaten über SCEP (Zertifikatsklasse: 2)

Die Dataport Zertifizierungsinfrastruktur ist als zweistufige Public Key Infrastruktur (PKI) hierarchisch aufgebaut. Für die Zertifikaten wurden entsprechend der Workflows und der Speicherung der kryptografischen Schlüssel 4 Zertifikatsklassen definiert. Zertifikate der Klasse 1 werden automatisch als Softzertifikate ausgerollt. Die der Klasse 2 manuell als Softzertifikate. Die Klassen 1 und 2 sind für technische Entitäten vorgesehen. Die Klasse 3 sind Softzertifikate für Benutzer und die der Klasse 4 Zertifikate auf Smartcards für Benutzer.

Die derzeitige Implementierung umfasst eine ROOT CA 02 und drei SUB CAs. Die DATAPORT CA 03 ist für die Ausgabe von Benutzerzertifikaten, die DATAPORT CA 04 und Dataport CA 06 sind für die Ausgabe von Maschinenzertifikaten vorgesehen.

Die kryptografischen Schlüssel der Certifikate Authorities (CAs) sind durch ausfallsichere Netzwerk Hardware Security Modules (HSMs) abgesichert.

Die PKI betreffende Informationen werden über einen Web-Dienst veröffentlicht. Dazu zählen die Statusinformationen der Zertifikate über Sperrlisten(CRLs), die Zertifikate der CAs, die Zertifikatsrichtlinie (CP/CPS) sowie ergänzende Dokumente (Anleitungen etc.). Alternativ zur Veröffentlichung der Statusinformationen der Zertifikate über Sperrlisten, werden diese Informationen auch über Online Certificate Status Protocol (OCSP) Responder bereitgestellt. Die Ausgabe von Zertifikaten wird über Autoenrollment für technische Entitäten und für Benutzer und andere technischen Entitäten mit höherem Schutzbedarf anderen über ein Zertifikatsmanagementtool umgesetzt.

Infografik: Dataport Zertifizierungsinfrastruktur als zweistufige Public Key Infrastruktur (PKI) hierarchisch aufgebaut, wird im Folgetext erläutert

Wir sind für Sie da

Ihr direkter Weg zum Ziel

Ansprechpartner*innen

Zentrale:

Mo–Fr: 06:30–18:00 Uhr

Störungsmeldung

Jobs

Arbeiten bei Dataport: #smellsliketeamspirit

nach oben

Ihre Einstellungen für diese Webseite

Treffen Sie hier Ihre persönlichen Einstellungen

Diese Cookies helfen uns bei der Analyse des Nutzerverhaltens, um die Qualität unserer Webseite fortlaufend zu verbessern.

Details Statistik

Cookiename: _pk_id.*
Anbieter: Dataport
Zweck: Erhebung statistischer Daten in Matomo darüber, wie die Webseite von Besucher*innen genutzt wird
Speicherdauer: 12 Monate

Cookiename: _pk_ref.*
Anbieter: Dataport
Zweck: Erhebung statistischer Daten in Matomo darüber, woher die Besucher*innen dieser Webseite gekommen sind
Speicherdauer: 6 Monate

Cookiename: _pk_ses.*, _pk_cvar.*
Anbieter: Dataport
Zweck: Erhebung statistischer Daten in Matomo darüber, wie die Webseite von Besucher*innen genutzt wird
Speicherdauer: 30 Minuten

Diese Cookies ermöglichen es uns, personalisierte Inhalte und interessengeleitete Werbung auszuspielen sowie die Wirksamkeit unserer Kampagnen zu messen.

Details Marketing

Cookiename: lang
Anbieter: LinkedIn
Zweck: Speicherung der Spracheinstellung
Speicherdauer: Session

Cookiename: lidc
Anbieter: LinkedIn
Zweck: Optimierung der Auswahl des Datenzentrums
Speicherdauer: 24 Stunden

Cookiename: lissc
Anbieter: LinkedIn
Zweck: Cookie, mithilfe dessen alle Cookies im selben Browser dasselbe SameSite-Attribut verwenden
Speicherdauer: 1 Jahr

Cookiename: bcookie
Anbieter: LinkedIn
Zweck: Verhinderung einer missbräuchlichen Nutzung
Speicherdauer: 365 Tage

Cookiename: UserMathHistory
Anbieter: LinkedIn
Zweck: Nutzungsanalyse, Synchronisierung der IDs mit LinkedIn Ads
Speicherdauer: 30 Tage

Cookiename: li_gc
Anbieter: LinkedIn
Zweck: Speicherung der Zustimmung des Users
Speicherdauer: 180 Tage

Cookiename: AnalyticsSyncHistory
Anbieter: LinkedIn
Zweck: Speicherung zur Synchronisierung von Informationen zu LinkedIn-Mitgliedern
Speicherdauer: 30 Tage

Erforderliche Cookies sind für die Nutzung der Webseite zwingend erforderlich. Die Webseite kann ohne diese Cookies nicht richtig funktionieren.

Details Erforderliche Cookies

Cookiename: cookieconsent
Anbieter: Dataport
Zweck: Dieser Cookie speichert die Einstellung zu Cookies
Speicherdauer: 1 Jahr

Weitere Informationen zu Cookies finden Sie in der Datenschutzerklärung