Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:dfnpki:dfndienste [2024/01/12 17:27] – angelegt Juergen Brauckmann | de:dfnpki:dfndienste [2025/02/21 08:52] (aktuell) – [Teilnehmerportal und DFN.Security Portal] Juergen Brauckmann | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====Zertifikate für DFN-Dienste==== | + | ======Zertifikate für DFN-Dienste====== |
Für die verschiedenen Dienste im DFN werden teilweise Zertifikate benötigt. Fachliche Anforderungen bedingen, dass je nach Dienst unterschiedliche PKIs zum Einsatz kommen können. | Für die verschiedenen Dienste im DFN werden teilweise Zertifikate benötigt. Fachliche Anforderungen bedingen, dass je nach Dienst unterschiedliche PKIs zum Einsatz kommen können. | ||
- | ===Zertifikate für DFNFernsprechen=== | + | ====DFNFernsprechen==== |
- | Ein Überblick über die verwendeten Serverzertifikate für die Absicherung von VoIP im [[https:// | + | Ein Überblick über die verwendeten Serverzertifikate für die Absicherung von VoIP im [[https:// |
- | Die SBCs des DFNFernsprechen-Dienstleisters akzeptieren | + | Die SBCs des DFNFernsprechen-Dienstleisters akzeptieren |
GÉANT TCS Zertifikate sind **nicht** für die Verschlüsselung von VoIP-Anschlüssen im Rahmen von DFNFernsprechen nutzbar. | GÉANT TCS Zertifikate sind **nicht** für die Verschlüsselung von VoIP-Anschlüssen im Rahmen von DFNFernsprechen nutzbar. | ||
- | ===eduroam=== | + | ====eduroam==== |
+ | |||
+ | In [[de: | ||
- | In [[https:// | ||
1. Für den RADIUS-Server, | 1. Für den RADIUS-Server, | ||
+ | |||
2. Für den radsecproxy, | 2. Für den radsecproxy, | ||
- | Für 1. ist es die eigene Entscheidung jeder Einrichtung, | + | Für 1. ist es die eigene Entscheidung jeder Einrichtung, |
Für 2. können ausschließlich Zertifikate aus der speziellen eduroam CA zum Einsatz kommen. Die radsecproxy **müssen** mit Zertifikate aus der eduroam CA ausgestattet werden. | Für 2. können ausschließlich Zertifikate aus der speziellen eduroam CA zum Einsatz kommen. Die radsecproxy **müssen** mit Zertifikate aus der eduroam CA ausgestattet werden. | ||
Zeile 25: | Zeile 27: | ||
GÉANT TCS Zertifikate sind **nicht** für das Einsatzszenario 2. radsecproy nutzbar. | GÉANT TCS Zertifikate sind **nicht** für das Einsatzszenario 2. radsecproy nutzbar. | ||
- | ===DFN-AAI=== | + | ====DFN-AAI==== |
In der [[https:// | In der [[https:// | ||
+ | |||
1. Für die Webserver, mit denen User mit ihren Browsern kommunizieren | 1. Für die Webserver, mit denen User mit ihren Browsern kommunizieren | ||
+ | |||
2. Für die SAML-basierte Kommunikation zwischen Identity Provider und Service Provider | 2. Für die SAML-basierte Kommunikation zwischen Identity Provider und Service Provider | ||
Zeile 37: | Zeile 41: | ||
Standard-Zertifikate aus öffentlich vertrauten PKIs wie GÉANT TCS, Let's Encrypt o.ä. sind für das Einsatzszenario 2. zwar technisch nutzbar, aufgrund der geringen Laufzeiten und dem Aufwand beim Zertifikatwechsel aber nicht zu empfehlen. | Standard-Zertifikate aus öffentlich vertrauten PKIs wie GÉANT TCS, Let's Encrypt o.ä. sind für das Einsatzszenario 2. zwar technisch nutzbar, aufgrund der geringen Laufzeiten und dem Aufwand beim Zertifikatwechsel aber nicht zu empfehlen. | ||
- | ===Teilnehmerportal=== | + | ====Teilnehmerportal |
+ | |||
+ | Für die Anmeldung am [[https:// | ||
- | Für die Nutzung des [[https:// | + | Es werden Zertifikate aus der [[:de: |
- | Hierfür werden User-Zertifikate | + | Ein Zugriff ist auch mit Client-Zertifikaten |