Xtelligent | Home | Wissen | Übersicht Steckbriefe |

Steckbrief

OpenCA


Schlagworte

Lösung
X509-Zertifikate
Public Key Infrastruktur

Kurzbeschreibung

Infrastruktur für die Verwaltung von X509-Zertifikaten - Public Key Infrastruktur (PKI)

Anwendungsvoraussetzung

Einsatz von X509-basierten Zertifikaten z.B. im Mail- oder VPN-Umfeld

Vorteile im Unternehmen

  • Realisierung einer einheitlichen Zertifikatsverwaltung, aufgeteilt in unterschiedliche Sicherheitsbereiche und administrative Berechtigungen - auf Basis von Zertifikaten oder anderen Berechtigungsinformationen
  • Funktionale Trennung zwischen öffentlichem Interface zur Schlüsselgenerierung und Zertifikatsantragsstellung und nichtöffentlichen Bereichen der Registration- und Certification-Authority
  • Realisierung einer PKI als skalierbare, langlebige Infrastrukturkomponente

Unterstützte Plattformen

Alle Plattformen mit Unterstützung von: Apache, OpenSSL, OpenLDAP und Perl

Lizenzgestaltung

Ähnlich Apache Software License : kommerziell und nichtkommerziell frei verwendbar

Beschreibung

OpenCA realisiert eine Verwaltungsinfrastruktur für X509-Zertifikate, deren Hauptaufgabe darin besteht, einfach nutzbare Zugänge zur Antragsstellung, Registrierung, Zertifikatsgenerierung und -verteilung bereitzustellen. Die Modularität von OpenCA ermöglicht flexible Anpassungen in Hinblick auf den strukturellen Aufbau, aber auch in Hinblick auf die Inhalte (rollenbasierte Extentions) der zu erstellenden Zertifikate.

Anwendungsszenarien

  • Aufbau einer unternehmensweiten CA-Hierarchie mit umfassender PKI (Public Key Infrastruktur)
  • Realisierung von Zertifikatsverwaltungen auf Ebene unterschiedlicher Organisationen
  • Anbindung von bestehenden Datenbeständen, z.B. aus ERP-Systemen oder Authentifikationssystemen

Technische Eigenschaften

OpenCA nutzt OpenSSL, den Apache-Webserver und OpenLDAP zur Realisierung einer Zertifikatsverwaltung bestehend aus verschiedenen Interfaces (Public, LDAP, RA und CA). Alle Komponenten können je nach Sicherheitsanforderungen auf verschiedenen Rechnern in unterschiedlichen Netzwerken betrieben werden und unterschiedliche Authentifikationsmechanismen implementieren. Schnittstellen für die Batchverarbeitung helfen z.B. durch Anbindung an ERP-Systeme bei der automatisierten Generierung von Zertifikaten bzw. der Informierung der Anwender. Systeme zur hardwarebasierten Speicherung der privaten CA-Schlüssel (HSM) und der Zertifikate (Smartcards) werden unterstützt. Für die jeweilige Leistungsanforderung stehen unterschiedliche Backends zur Speicherung der PKI-Informationen zur Verfügung.

Schnittstellen

  • OpenCA --> Apache: Nutzung als Web-Frontend
  • OpenCA --> Linux: Linux ist eine mögliche Plattform für den Betrieb von OpenCA
  • OpenCA --> OpenLDAP: Öffentliches Zertifikatsrepository
  • OpenCA --> OpenSSL: Kryptographische Funktionen

Homepage

http://www.openca.org/

Mit den Steckbriefen zu verschiedenen Projekten aus dem Bereich Freier bzw. Open Source Software und zu regulären kommerziellen Softwareprodukten bietet Xtelligent einen Überblick mit Übersicht der Eigenschaften, Anwendungsmöglichkeiten und Schnittstellen der Produkte. Diese Übersicht ist bewußt kurz und damit naturgemäß auch unvollständig gehalten - mehr Informationen finden Sie über die eingebetteten Verweise und natürlich auf der Homepage des jeweiligen Produkts. Wie Sie die Produkte in Ihrem Unternehmen konkret nutzen können und welche Vorteile daraus für Sie entstehen - das beantworten wir Ihnen gerne!

Kontakt!
Spektrumübersicht!


| Home | Wissen | Übersicht Steckbriefe |
Home - Impressum - Sitemap - Xtelligent-Root-CA-Zertifikat
Die Rechte an Warenzeichen und Produktnamen liegen beim jeweiligen Eigentümer.
© 1999-2005 - all rights reserved - Xtelligent IT Consulting GmbH - webmaster@xtelligent.de
IT-Dienstleistung und EDV-Support - professionell und zuverlässig - in Deutschland
Regionale Schwerpunkte Raum Kassel, Rhein/Main, Stuttgart, München
Xtelligent - Ihr leistungsstarker IT-Spezialist und EDV-Partner!
Wir helfen bei der Lösung Ihrer Anforderung!
Service und Support aus einer Hand!