- Last Updated: Wednesday, 21 January 2015 10:40
PKI für Außenstehende (PKI für Fraunhofer Kontakte)
Zum Austausch sicherer E-Mail mit Personen außerhalb von Fraunhofer genügt es nicht, wenn ein Fraunhofer-Mitarbeiter ein Zertifikat besitzt, auch der externe Kommunikationspartner benötigt eines.
Für den Fall, dass der externe Kommunikationspartner noch über kein Zertifikat für sichere E-Mail-Kommunikation verfügt, hat das CC-PKI eine Lösung entwickelt, die es einem Fraunhofer-Mitarbeiter ermöglicht, für den Kommunikationspartner in wenigen Schritten ein kostenloses Zertifikat zu beantragen.
Zielgruppen:
- Projektpartner
- Kunden / Interessenten
- Lieferanten
- sonstige Kommunikationspartner
Die Zertifikate sind derart gekennzeichnet, dass sich ein Außenstehender Dritten gegenüber nicht als Fraunhofer-Mitarbeiter oder Partner ausgeben kann. Zur besseren Unterscheidung gibt es für Außenstehende deshalb eine eigene PKI, die als PKI für Fraunhofer Kontakte (PKI-Contacts) bezeichnet wird.
Sicherheitsniveau: niedrig
- Personen können nur auf Antrag eines Fraunhofer-Mitarbeiters ein Zertifikat erhalten.
- Der Registrierungsprozess ist bewusst einfach gehalten, es wird nur die E-Mail-Adresse des externen Kommunikationspartners überprüft.
- Den kryptografischen Schlüssel erzeugt sich der Kommunikationspartner als Datei (Softtoken) selbst.
- Zur Prüfung von Zertifikaten von Außenstehenden muss einmalig ein CA-Zertifikat importiert werden, da dieses nicht im Browser, Betriebssystem bzw. dem E-Mail-Client enthalten ist.
Zertifizierungsstelle(n):
- eine von den internen PKIs getrennte Zertifizierungsstelle, die Personenzertifikate für externe Kommunikationspartner von Fraunhofer für die Nutzung von sicherer E-Mail und zu Authentifikationszwecken ausstellt.
- Webseite: https://contacts.pki.fraunhofer.de
Hinweis: Das Wurzelzertifikat der Zertifizierungsstelle der PKI für Fraunhofer Kontakte verfügt über keine Verkettung zu einer in gängigen Browsern, Betriebssystemen bzw. E-Mail-Clients standardmäßig enthaltenen vertrauenswürdigen Stammzertifizierungsstelle.