Interoperabilität von Zertifikaten

Ihre Anwendungen können die Zertifikate Ihrer Geschäftspartner nicht überprüfen? Ihre Geschäftspartner können Ihre Zertifikate nicht überprüfen?

Oft ist es mit der Interoperabilität von Zertifikaten nicht zum Besten bestellt. Warum? 

Jede Applikation, die Zertifikate verarbeiten will, muss bestimmte Überprüfungen durchführen. Diese technisch komplexen Überprüfungen werden von jeder Applikation etwas unterschiedlich durchgeführt - dadurch entstehen Kompatibilitätsprobleme und Sicherheitsrisiken.

Nicht allein die unterschiedliche Durchführung dieser Überprüfungen ist problematisch - um diese Prüfungen ausführen zu können sind bestimmte Informationen nötig.

Dazu gehört zum Beispiel die Information, welchen PKIs Sie vertrauen möchten (vertrauenswürdige Zertifizierungsstellen auch  Root-Zertifikate oder Vertrauensanker genannt) und die Information, welche Zertifikate der jeweiligen PKI gesperrt sind ( Zertifikatsprüfung). Diese Informationen ändern sich laufend und müssen aus Sicherheitsgründen möglichst aktuell sein - eine ständige Verteilung dieser Informationen wird also benötigt.

Um diese Probleme zu lösen, liegt nichts näher als die Idee, diese Aufgaben im Netzwerk an einen speziellen Server auszulagern. Diese sogenannten Validierungsserver bzw. "Validation Authorities" lösen die oben beschriebenen Probleme indem sie eine zentrale Anlaufstelle für die verschiedenen Applikationen bieten und dort die Frage beantworten

"Ist dieses Zertifikat vertrauenswürdig oder nicht?"

Lesen Sie unter dem Stichwort "Architektur" wie Sie mit SyTrust CertControl, dem flexibelsten Validierungsserver am Markt, Ihre Probleme im Zusammenhang mit einer Vielzahl von Anwendungen lösen. Immer getreu unserem Motto:

security simply works. 

 
 
Online-Petition:  
 
Highlights  
  ValidationWorks!: Online Zertifikatsvalidierung (OCSP) für Microsoft Windows. Sichern Sie Ihren PC ab. Sofort-Download und Kaufmöglichkeit!  
 
 
  Der auf SyTrust CertControl Technologie basierende kostenlose Service OpenValidation.org ist für den deutschen Internet Preis 2003 nominiert worden.   
 
 
pki4uni: SyTrust stattet kostenlos Universitäten mit PKI-Technologie aus
 
 
CertControl: kostenlose Testversion des OCSP Responders steht zum Download bereit  
 
  BrowserCheck: Überprüft Ihr Browser die verwendeten Zertifikate auf Gültigkeit?