| Validierungsserver
/ Validation Authority:
Statt die oben geschilderten Aufgaben der Zertifikatsprüfung
jeder Anwendung selbst zu überlassen, fragen die Anwendungen bei
einem zentralen Dienst (Validierungsserver) nach, ob die Zertifikate
brauchbar sind oder
nicht.
Vorteile dieser Architektur sind:
- einheitliches, zentral konfigurierbares Vorgehen bei der
Prüfung => Minimierung der Interoperabilitätsprobleme
- einheitliche Prüfkriterien und -maßstäbe => einheitliche
und zentral verwaltbare Sicherheitsrichtlinien
- einheitliche Konfiguration der Vertrauensanker => leichte
Erweiterbarkeit der PKI
Lagert man die komplexen Aufgaben der Applikationen an einen sogenannten Validierungsserver bzw.
eine "Validation Authority" aus, so werden an diese
zentrale Stelle natürlich hohe Anforderungen gestellt.
Damit eine möglichst große Zahl von Applikationen diese
Vorteile nutzen kann, hat sich das im Internet maßgebliche Standardisierungsgremium
IETF in der
PKIX-Arbeitsgruppe dieses Problems angenommen. Der
Validierungsserver SyTrust CertControl
unterstützt diese Standards
und damit eine Vielzahl von Applikationen. Mit ValidationWorks!
kann diese Unterstützung sogar auf alle Applikationen eines
Microsoft-Windows Arbeitsplatzes erweitert werden.
|