CAcert.org.

Slides:



Advertisements
Ähnliche Präsentationen
Inxmail GmbH Vertrieb und Pflege des Marketing Tools.
Advertisements

Mündliche Fachprüfung
Sicherheit in Netzwerken
Präsentation des Abschlussprojektes Rudolf Berger
Surfen im Internet.
Fachhochschule Südwestfalen
Kurze Einführung in ASP
paedML – Pädagogisches Netzwerk für den Unterricht
1 Allgemeine Fragestellung Suche nach wissenschaftlicher Information im Internet Quelle wird gefunden, aber… …Zugang nur gegen Passwort oder Zahlung Wiss.
Erweiterung B2B Usermanagement / LDAP-Anbindung
Browser Von Anna Zietek und Peter Paulus Verwendung Aufbau Anwendung.
Webserver, © Till Hänisch 2002 Apache The open way.
Information und Technik Nordrhein-Westfalen Single Sign On mit CAS Düsseldorf, Single Sign On für Webanwendungen am Beispiel von CAS.
1.WICHTIG: Bringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellen Stand. Insbesondere sollten Sie bei Verwendung von Windows XP nicht ohne.
1.WICHTIG: Bringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellen Stand. Insbesondere sollten Sie bei Verwendung von Windows XP nicht ohne.
VPN Virtual Private Network
Bookmarkverwaltungsdienst - Chipmark Steinbuch Centre for Computing KIT – die Kooperation von Forschungszentrum Karlsruhe GmbH und Universität.
AGENT KONTO ANMELDEN. Zuerst im Internet Browser eingeben! Bis diese Startseite erscheint! AGENT KONTO ANMELDEN.
Netzwerke Peer-to-Peer-Netz Client-Server Alleinstehende Server
Eine Schritt-für-Schritt Anleitung…
© InLoox GmbH InLoox now! Produktpräsentation Die schlüsselfertige Online-Projektplattform in der Cloud.
Sicherer Zugang zu internen Terminalservern von öffentlichen PCs
EIN CMS MACHT SCHULE Tina Gasteiger.
INTERNET Grüß Gott.
Keine Panik – Anmelden bei Wordpress
HOB RD VPN HOB Remote Desktop Virtual Private Network
Citrix MetaFrame Access Suite
IT in der Bezirksvereinigung Bezirksvereinigung Frankfurt / Oder IT-Beauftragter Klaus Kotschmar Herzlich Willkommen zur IT – Präsentation der Bezirksvereinigung.
Passwörter.
Das integrierte Lösungsportfolio
Mark Bendix | 02. Juli 2007 | Prüf.-Nr
Meins & Vogel GmbH, Tel. (07153) , Sicher im Internet – Nur eine Illusion? Vortrag im Rahmen eines Info-Abends Meins und Vogel.
Präsentation von Lukas Sulzer
RWTH – DFN Zertifizierungsdienst Antrag, Einrichtung und Verwendung mit Firefox und Thunderbird.
Copyright © 2007, SAS Institute Inc. All rights reserved. SAS Activity-Based Management Survey Kit (ASK): Benutzerverwaltung & Sicherheit.
Erste Schritte mit dem virtuellen Klassenzimmer Diese Anleitung verwendet in den meisten Fällen den Browser Firefox; Für den Browser Internet-Explorer.
Digitale Signatur in s Antrag, Einrichtung und Verwendung in Outlook.
Digitale Signatur in s Antrag, Einrichtung und Verwendung in Windows Mail (Vista, SP 1)
© 1 T/bone XML Security Mobile Smart Card Projekt Präsentation Stand
Dedizierte Systeme Typo3 Installation Dedizierte Systeme – Typo3 Installation – Christoph Stollwerk IT Zertifikat der Philosophischen Fakultät WS 2008/2009.
Quellen: Internet INTRANET Ausarbeitung von Sven Strasser und Sascha Aufderheide im Modul Netzwerktechnik, Klasse INBS Mai 2003.
Was ist Twitter? Risiken Account Followers/Following URL-Shortener Twitter Client.
Aloaha Software – Martin Wrocklage 05451/943522) Aloaha Software Portfolio.
W W W - World Wide Web. Das World Wide Web kommt aus dem Englischen und bedeutet ‚Weltweites Netz‘ ist ein über das Internet abrufbares Hypertext-System.
VPN – Virtual Private Network
Aloaha Software – Martin Wrocklage 05451/943522) Aloaha Mobile Smartcard Connector (CSP)
Aloaha Software – Martin Wrocklage 05451/943522) Aloaha Software Ein Überblick.
Musterlösung Regionale Fortbildung © Zentrale Planungsgruppe Netze am Kultusministerium Baden-Württemberg Zertifikat für den Zugriff auf die Schuldaten.
Walter Langmann Sichere Authentifizierung von W-LAN in einer Windows 2003 Server Umgebung 5AIH Diplomarbeit im Fach Technische Informatik.
Internet-Grundtechnologien. Client / Server Client („Kunde“): fordert Information / Datei an im Internet: fordert Internetseite an, z.B.
Webserver Apache & Xampp Referenten: Elena, Luziano und Sükran
Virtual Private Network
Virtual Private Network
Asymmetrische Kryptographie
Hypertext Transfer Protocol Secure (HTTPS) Seit August 1994 Entwickelt von Netscape Dient zur Verschlüsselung und zur Authentifizierung der Kommunikation.
Hypertext Transfer Protocol Secure (HTTPS) Wird in der Adressenleiste angezeigt.
Österreichisches E-Government 1 Novelle Signaturgesetz 2007 Begutachtungsfrist seit zu Ende.
Modul 4 Handy-Signatur: Einstieg. Berta Bürger unterschreibt "digital"… unterschrift.jpg.
Praktische Anwendung von CAcert. Was macht CAcert? CAcert stellt Zertifikate aus.
Sichere mit OpenPGP und S/MIME Eine Kurzeinführung von Django
SSL-Zertifikate und S/MIME Sicher surfen und verschlüsseln Philipp Gühring
© CAcert, 2009 Ulrich Schroeter, Assurer Training Events, April 2009 Was ist die CCA?
“Nobody knows …” On the internet, nobody knows you're a dog.
Praktische Anwendung von CAcert
CAcert Was ist das?.
Assurance.
 Präsentation transkript:

CAcert.org

Fragen Warum verwenden die meisten Leute noch immer das elektronische Gegenstück der Postkarte? Warum verwenden die Leute noch immer Passwörter, und schicken sie im Klartext? Was kann ich tun, um mich und meine Privatsphäre zu schützen?

Langfristiges Ziel Privatsphäre durch Verschlüsselung Sicherheit durch Authentifizierung Vertrauen in das Internet Lösung für das Henne-Ei Problem: Zertifikate und Anwendungen

Aufgabe einer CA „Zertifizierungsdiensteanbieter“ Eine CA bestätigt die Identität von Personen und Organisationen auf digitalem Wege („Personenbindung“) Ausstellung von digitalen Zertifikaten

Anwendungen Webserver mit HTTPS absichern Unterschreiben und Verschlüsseln von Emails SSL/TLS Serverprogramme Anmeldung bei Webseiten Anmeldung bei VPN´s

CAcert Inc. CAcert Inc. ist ein eingetragener Non-Profit Verein mit Sitz in Australien, der die Regeln definiert, und die zentralen Server betreibt Start www.CAcert.org: 2002 Gründung CAcert Inc.: 2003

Personenbindung Bisher: Kontrolle der Identität für jedes Zertifikat, dadurch Kosten pro Zertifikat von 200,- € pro Jahr Was hilft es mir, wenn ich mir ein Zertifikat leisten kann, aber der Rest der Welt nicht? CAcert trennt die Assurance (Bestätigung der Identität mittels amtlichen Lichtbild Ausweisen) von der Ausgabe der Zertifikate

Assurance Assurance ist die Dienstleistung, bei der ein Assurer die Identität einer Person mittels amtlichen Lichtbildausweis kontrolliert gegenüber CAcert bestätigt, und dafür Punkte auf das lebenslange Konto bei CAcert vergeben werden Freier Mark 5000 Assurer weltweit

Punkteschema Ab 50 Punkten kann man Zertifikate ausstellen Ab 100 Punkten ist man Assurer, kann andere Personen Assuren, kann max. 10 Punkte vergeben, bekommt selber 2 Punkte dafür Bis 150 Punkte, da kann man 35 Punkte vergeben

Organisationen 1. Variante: Die Leute werden normal von 2 Assurern bestätigt, und stellen sich selber Zertifikate aus 2. Variante: ein Zeichnungsberechtigter Geschäftsführer, Prokurist, Vorstand, Rektor, ... wird selbst Assurer (mit seinem privaten Account) schickt den Handelsregisterauszug / Gründungsurkunde / ... / amtliche Bestätigung an support@cacert.org delegiert die Organisationsassurance dann an „Administratoren“ weiter die dann Zertifikate mit dem Firmenwortlaut und der Firmenadresse direkt und einfach ausstellen können

Zertifikate Lebenslanger Account bei Cacert Zertifikate jederzeit selbst im Internet ausstellen Zertifikate sind kostenlos beliebige Menge von Zertifikaten dadurch nur Initialkosten, keine Folgekosten

Technologie X.509 Zertifikate OpenPGP Serverzertifikate Clientzertifikate erhöhter Sicherheitsbedarf: Code-Signing Zertifikate (Java, Active-X, Handys, ...) Umlaut-Domänen OpenPGP OpenPGP Signaturen CAcert eine plattform-übergreifende und technologie-neutrale CA!

Sicherheit CAcert wird durch einen WebTrust kompatiblen Audit überprüft Durchgängiges 4 Augen Prinzip Offene und transparente Strukturen Sourcecode steht für Audits zur Verfügung Sofortige Widerrufslisten + OCSP Live-Kontrolle

Signaturgesetz In der EU gibt es Digitale Rechnungen CAcert Einfache Zertifikate Fortgeschrittene Zertifikate Qualifizierte Zertifikate Digitale Rechnungen Österreich: mind. Fortgeschrittene Zertifikate Deutschland: Qualifizierte CAcert derzeit nur einfache Zertifikate vielleicht bald fortgeschrittene wenn Hardware verfügbar dann qualifizierte

Client Zertifikate in der Praxis Firefox Login Email Adressen freischalten Client Zertifikat beantragen Zertifikat importieren Zertifikat auf secure.cacert.org verwenden

Server Zertifkat in der Praxis Apache CSR generieren Login Domain freischalten Server Zertifikat eantragen Vhosts: http://wiki.cacert.org/wiki/VhostTaskForce

Browser Security Sicherheitslücken: Betroffene Browser Plugins Browser Helper Objects (BHO) DLL´s, Bibliotheken (modularität) Betroffene Browser Internet Explorer / Win32 Firefox / Win32 andere werden folgen

Lösungen für Browser Security Sichere Plattform Kein Windows gehärtete Browser CAcert Browser Knoppix CAcert Live-CD Zweiter Kanal SMS Anrufe

Erfolg? Verifizierte User: > 50.000 Ausgestellte Zertifikate: > 105.000 Assurer: > 5000 Deutschland: >840 aktive Assurer (Platz 1!) in über 45 Ländern in 26 Sprachen http://www.cacert.org/stats.php

Danke http://www.cacert.org/ http://wiki.cacert.org/ Noch Fragen?

Wie krieg ich jetzt mein Zertifikat? Formular holen, oberen Teil ausfüllen Mit amtlichem Lichtbildausweis zu uns kommen Zertifikate selber über das WebInterface erstellen Freiwillige Spende Account anlegen auf www.cacert.org Email Adresse innerhalb 24 Std. kontrollieren Passwort: Groß+Klein+Ziffer+Sonderz.