Validierungsserver / Validation Authority:

Statt die oben geschilderten Aufgaben der Zertifikatsprüfung jeder Anwendung selbst zu überlassen, fragen die Anwendungen bei einem zentralen Dienst (Validierungsserver) nach, ob die Zertifikate brauchbar sind oder nicht. 

Vorteile dieser Architektur sind:

  • einheitliches, zentral konfigurierbares Vorgehen bei der Prüfung => Minimierung der Interoperabilitätsprobleme
  • einheitliche Prüfkriterien und -maßstäbe => einheitliche und zentral verwaltbare Sicherheitsrichtlinien
  • einheitliche Konfiguration der Vertrauensanker => leichte Erweiterbarkeit der PKI 

Lagert man die komplexen Aufgaben der Applikationen an einen sogenannten Validierungsserver bzw. eine "Validation Authority" aus, so werden an diese zentrale Stelle natürlich hohe Anforderungen gestellt.

Damit eine möglichst große Zahl von Applikationen diese Vorteile nutzen kann, hat sich das im Internet maßgebliche Standardisierungsgremium IETF in der PKIX-Arbeitsgruppe dieses Problems angenommen. 

Der Validierungsserver SyTrust CertControl unterstützt diese Standards und damit eine Vielzahl von Applikationen. Mit ValidationWorks! kann diese Unterstützung sogar auf alle Applikationen eines Microsoft-Windows Arbeitsplatzes erweitert werden.

 
 
Online-Petition:  
 
Highlights  
  ValidationWorks!: Online Zertifikatsvalidierung (OCSP) für Microsoft Windows. Sichern Sie Ihren PC ab. Sofort-Download und Kaufmöglichkeit!  
 
 
  Der auf SyTrust CertControl Technologie basierende kostenlose Service OpenValidation.org ist für den deutschen Internet Preis 2003 nominiert worden.   
 
 
pki4uni: SyTrust stattet kostenlos Universitäten mit PKI-Technologie aus
 
 
CertControl: kostenlose Testversion des OCSP Responders steht zum Download bereit  
 
  BrowserCheck: Überprüft Ihr Browser die verwendeten Zertifikate auf Gültigkeit?