Anwendungsintegration von Zertifikaten

Sie haben selbstgeschriebene Anwendungen und wissen nicht, wie Sie Zertifikate dort integrieren sollen? Wenn Sie ein Problem mit Standardanwendungen haben, lesen Sie bitte hier über  Interoperabilität.

Auf dem Markt sind mehrere Toolkits und Bibliotheken für die Verarbeitung von Zertifikaten erhältlich. Angefangen von Open Source (OpenSSL) über die in Microsoft Windows eingebaute CryptoAPI bis hin zu professionellen Toolkits von auf Sicherheit spezialisierten Softwarehäusern (Baltimore, RSA) reicht eine vielfältige Auswahl.

Der technisch komplexe Vorgang der Zertifikatsverarbeitung kann bei jedem dieser Produkte über eine Vielzahl von Einstellmöglichkeiten parametrisiert werden. Dadurch wächst die Komplexität in Ihrer Anwendung. Zusätzlich ist die Wahl der Parameter kurzfristigen sicherheitsbedingten Schwankungen unterworfen (einfachstes Beispiel: erforderliche Schlüssellänge). Ihre Applikation muss sich daher mit vielen neuen Problemstellungen der Sicherheitstechnik befassen - allen voran die komplexe Überprüfung von signierten Daten bzw. Zertifikaten ( Zertifikatsprüfung).

Um diese Probleme der Anwendungsentwicklung wesentlich zu vereinfachen, liegt nichts näher als die Idee, diese Aufgaben im Netzwerk an einen speziellen Server auszulagern. Diese sogenannten Validierungsserver bzw. "Validation Authorities" lösen die oben beschriebenen Probleme indem sie eine zentrale Anlaufstelle für die verschiedenen Applikationen bieten und dort die Frage beantworten "Ist dieses Zertifikat vertrauenswürdig oder nicht?. 

Erfahren Sie wie Sie mit SyTrust CertControl und der zugehörigen Validierungsbibliothek Ihre Probleme lösen. Immer getreu unserem Motto:

security simply works. 

 
 
Online-Petition:  
 
Highlights  
  ValidationWorks!: Online Zertifikatsvalidierung (OCSP) für Microsoft Windows. Sichern Sie Ihren PC ab. Sofort-Download und Kaufmöglichkeit!  
 
 
  Der auf SyTrust CertControl Technologie basierende kostenlose Service OpenValidation.org ist für den deutschen Internet Preis 2003 nominiert worden.   
 
 
pki4uni: SyTrust stattet kostenlos Universitäten mit PKI-Technologie aus
 
 
CertControl: kostenlose Testversion des OCSP Responders steht zum Download bereit  
 
  BrowserCheck: Überprüft Ihr Browser die verwendeten Zertifikate auf Gültigkeit?