Architektur

Sytrust CertControl implementiert den Internet Standard „X.509 Internet Public Key Infrastructure Online Certificate Status Protocol (RFC 2560)” inklusive einiger proprietärer Erweiterungen.

CertControl ist ein plug-in für den Apache Webserver (siehe http://www.apache.org). Damit erbt CertControl einen stabilen und ausgiebig getesteten Netzwerksupport für nahezu jede Betriebssystemplattform. Da OCSP den Web-Standard HTTP als Transportmedium nutzt hat diese Entscheidung enorme Vorteile. CertControl kann damit z.B. auf einer großen Auswahl von Plattformen zur Verfügung gestellt werden. Aber auch die hervorragende Performance, Stabilität und Skalierbarkeit können damit genutzt werden.

Die wichtigsten Zielbetriebssysteme sind Windows NT, Solaris, HP/UX und Linux, unsere Entwicklungsplattform ist Linux.

Mit der Benutzung der Modulschnittstelle des Apache können dessen eingebauten Funktionen benutzt werden, zum Beispiel der SSL-Support (mod_ssl, OpenSSL), das Load-Balancing (mod_backhand) bzw. jedes andere verfügbare Modul. Sogar der Support von Crypto-Hardware konnte damit einfach realisiert werden, da die meisten Produkte in diesem Bereich den Apache-Webserver bereits unterstützen.