|
||||||||
[ Incident Response ] [ Kurse ] [ Über PRESECURE ] [ News ] [ Jobs ] [ Kontakt ] [ Inhaltsverzeichnis ] [ English ] |
||||||||
|
SchlüsselzertifizierungUm es einfach zu machen, alle Schlüssel die im Rahmen des PRESECURE Services eingesetzt werden, zu verifizieren, haben wir eine eigene Zertifizierungsstelle aufgebaut. Alle autorisierten Schlüssel sind von dieser zertifiziert. Um ein Zertifikat zu überprüfen, laden Sie bitte zunächst die folgenden öffentlichen Schlüssel:
Im nächsten Schritt müssen Sie nun die sogenannten PGP Fingerprints dieser öffentlichen Schlüssel durch uns bestätigen lassen. Dies erfordert Ihre aktive Mitarbeit:
Einige Anmerkungen zu unseren ZertifizierungsregelnDie Schlüssel der Zertifizierungsstelle wird nie benutzt, um etwas zu verschlüsseln. Die Schlüssel der Zertifizierungsstelle wird nie benutzt, um etwas anderes zu signieren als öffentliche Schlüssel, die von unseren Mitarbeiterinnen und Mitarbeitern oder für PRESECURE Dienstleistungen eingesetzt werden.
Schutz von EmailUm die Kommunikation per Email sowie Dateien zu schützen, wird PGP eingesetzt. Die Mitarbeiterinnen und Mitarbeiter signieren zu diesem Zweck Dokumente und Emails. Abhängig von dem jeweiligen Dokument und Arbeitsweise werden hierbei auch Team-Keys eingesetzt. Bitte beachten Sie, das aus organisatorischen Gründen - und um Interessen von Kunden zu schützen - nicht alle persönlichen Email-Adressen und PGP-Schlüssel unten aufgeführt sind. Um die Vertraulichkeit von Informationen, die an unsere Adressen geschickt werden, zu schützen, können Sie einen der unten aufgeführten Schlüssel verwenden. Sie brauchen die hier aufgelisteten Schlüssel ebenfalls, wenn Sie eine von uns signierte Nachricht überprüfen wollen: irt@pre-secure.de
info@pre-secure.de
jobs@pre-secure.de
kpk@pre-secure.de
Alle öffentlichen PGP SchlüsselAlle PGP Schlüssel, die im Kontext von PRESECURE Dienstleistungen eingesetzt werden - einschließlich der Schlüssel der Zertifizierungsstelle - sind auch als PGP Key Block verfügbar. Sie können die PGP Schlüssel auch von den bekannten PGP Key Servern herunterladen.
Schutz von Web-SeitenPGP Signaturen für alle SeitenDie oben aufgeführten Schlüssel werden auch eingesetzt, um Web Seiten digital zu signieren. Dabei werden diese Signaturen als sogenannte "Detached PGP Signatur" separat abgelegt und können von Ihnen direkt geladen werden. Mit PGP können Sie dann überprüfen, ob die heruntergeladene Web Seite authentisch ist. SSL für den authentischen ZugriffDamit Sie auch sicher sein können, das Sie den "richtigen" - nämlich unseren - Web-Server erreicht haben, können Sie ihn auch über SSL erreichen: Die SSL-Server-Zertifikate sind mit unserem PRESECURE CA-Schlüssel unterschrieben: Der Fingerprint lautet:
Auch hier gilt: "Vertrauen ist gut, ...". Wenn Sie das Zertifikat persönlich überprüfen wollen, gilt das oben für die PGP CA beschriebene Verfahren. Das zugehörige Wurzel-Zertifikat der DFN-PCA finden Sie hier. Abgelaufene ROOT-SchlüsselDamit auch bestehende Signaturen überprüft werden können, die mit den Schlüsseln inzwischen abgelaufener Zertifikate gemacht wurden, stellen wir diese hier auch weiterhin zur Verfügung: Der ROOT-Schlüssel, gültig vom 24. September 2004 bis 4. September 2006: Der Fingerprint lautet:
Der ROOT-Schlüssel, gültig vom 24. September 2001 bis 24. September 2004: Der Fingerprint lautet:
|
||||||||
[ Nach oben ] [ Startseite ] [ Kontakt ] [ Inhaltsverzeichnis ] |
||||||||
|
||||||||