Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:dfnpki:dfndienste [2024/02/01 15:22] – [eduroam] Juergen Brauckmann | de:dfnpki:dfndienste [2025/02/21 08:52] (aktuell) – [Teilnehmerportal und DFN.Security Portal] Juergen Brauckmann | ||
---|---|---|---|
Zeile 5: | Zeile 5: | ||
====DFNFernsprechen==== | ====DFNFernsprechen==== | ||
- | Ein Überblick über die verwendeten Serverzertifikate für die Absicherung von VoIP im [[https:// | + | Ein Überblick über die verwendeten Serverzertifikate für die Absicherung von VoIP im [[https:// |
- | Die SBCs des DFNFernsprechen-Dienstleisters akzeptieren | + | Die SBCs des DFNFernsprechen-Dienstleisters akzeptieren |
GÉANT TCS Zertifikate sind **nicht** für die Verschlüsselung von VoIP-Anschlüssen im Rahmen von DFNFernsprechen nutzbar. | GÉANT TCS Zertifikate sind **nicht** für die Verschlüsselung von VoIP-Anschlüssen im Rahmen von DFNFernsprechen nutzbar. | ||
Zeile 13: | Zeile 13: | ||
====eduroam==== | ====eduroam==== | ||
- | In [[https:// | + | In [[de:eduroam:start|eduroam]] gibt es in jeder Einrichtung zwei verschiedene Einsatzszenarien für Serverzertifikate: |
1. Für den RADIUS-Server, | 1. Für den RADIUS-Server, | ||
Zeile 41: | Zeile 41: | ||
Standard-Zertifikate aus öffentlich vertrauten PKIs wie GÉANT TCS, Let's Encrypt o.ä. sind für das Einsatzszenario 2. zwar technisch nutzbar, aufgrund der geringen Laufzeiten und dem Aufwand beim Zertifikatwechsel aber nicht zu empfehlen. | Standard-Zertifikate aus öffentlich vertrauten PKIs wie GÉANT TCS, Let's Encrypt o.ä. sind für das Einsatzszenario 2. zwar technisch nutzbar, aufgrund der geringen Laufzeiten und dem Aufwand beim Zertifikatwechsel aber nicht zu empfehlen. | ||
- | ====Teilnehmerportal==== | + | ====Teilnehmerportal |
- | Für die Nutzung des [[https:// | + | Für die Anmeldung am [[https:// |
- | Hierfür | + | Es werden Zertifikate aus der [[: |
+ | |||
+ | Ein Zugriff ist auch mit Client-Zertifikaten aus GÉANT TCS möglich, allerdings nicht empfohlen. | ||