atvirtual
ATvirtual.NET Business Internet Services
01. 08. 2010 05:28 CET
X.509 :: E-Mail Zertifikate
Thawte :: Web of Trust
atvirtual
  home > addon > ssl > wot  | Support  | Kontakt  |   | +43.720722116  | +43.224928807  | +49.3069200439




   ATvirtual.NET Business Domain News auf Twitter  ATvirtual.NET Business Domain News Feed

Wozu E-Mail Zertifikate?


E-Mail Zertifikate nach dem X.509 Standard können zur sicheren Übertragung von E-Mails oder Dateien genutzt werden. Sie werden auch zur Identifikation gegenüber Websites genutzt.

Vorteile:

  • Unterstützung durch die gängigsten E-Mail Clients bzw. Browser
  • Einfache Handhabung
  • Geringe einmalige Einrichtungskosten aber keine jährlichen Kosten
  • Weite Verbreitung

Vom Thawte E-Mail Zertifikat unterstützte Browser bzw. E-Mail-Clients:

Web of Trust - X.509 Zertifikate von www.thawte.com beglaubigen lassen

Das "Web of Trust" der Firma Thawte besteht im wesentlichen aus Personen die sich gegenüber der Firma Thawte mit offiziellen Dokumenten ausgewiesen haben und sich deshalb als "Web Notary" betätigen können.

Ein "Web Notary" hat die Aufgabe, die E-Mail Zertifikate der Firma Thawte persönlich zu beglaubigen bzw. sich von der Identität des Zertifikatsinhaber zu überzeugen. Dazu kann der "Web Notary" eine Reihe von Punkten vergeben.

Ein "Anfänger" kann 10 Punkte für ein von ihm beglaubigtes Zertifikat vergeben, "Profis" können bis zu 35 Punkte vergeben. Dadurch ist sichergestellt, dass man zumindest zwei "Web-Notaries" haben muss, um seinen Namen in ein E-Mail Zertifikat eintragen zu können.

Es werden ingesamt 50 Punkte benötigt, um seinen Namen in das jeweilige Zertifikat eintragen zu können. Dies gilt dann aber auch für alle anderen persönliche Zertifikate, die man sich bei Thawte erstellen lassen kann.

Wie geht das?

Das Prinzip des "Web of Trust" ist einfach. Es gibt eine Reihe von sogenannten "Web Notaries", die die E-Mail Zertifikate der Firma Thawte, und nur diese, mit einer Person in Verbindung bringen.

Dazu ist es notwendig, dass sich der Interessent mit einem Web Notary in seiner Nähe in Verbindung setzt. Eine Liste der derzeit eingetragenen Notaries findet sich ebenfalls bei Thawte. Um diese anzeigen zu können, muss man aber zumindest ein Zertifikat haben bzw. Userid und Passwort für den Zugang zu Thawte.

Der Interessent bringt zum vereinbarten Termin seine ID und einen Lichtbildausweis mit. Der "Web Notary" überprüft die Angaben, füllt ein Formular aus und bestätigt die ID des Interessenten über seinen Zugang bei Thawte.

Gleichzeitig vergibt der Web Notary seine Punktzahl - zwischen 10 und 35, an den Interessenten. Dieser Vorgang findet bei Thawte über das Internet statt. Wenn der Interessent 50 Punkte gesammelt hat, kann er seinen Namen in sein E-Mail Zertifikat eingtragen.

Interessenten im Raum Wien und Umgebung können sich gerne per E-Mail mit ATvirtual.NET in Verbindung setzen und einen Termin vereinbaren.

Warum?

Sicherlich ist es eine schöne Sache, wenn Fritz mit seiner Freundin Grete über E-Mail Zertifikate sichere E-Mails verschicken kann, die niemand anderer mitlesen kann.

Was ist, wenn Fritz sich entschliesst, ATvirtual.NET eine signierte E-Mail zu senden, obwohl wir Fritz überhaupt nicht kennen?

Ganz einfach: ATvirtual.NET würde die E-Mail lesen, aber wir könnten nicht sicher sein, das Fritz diese E-Mail auch selbst signiert hat. Wenn wir uns das Zertifikat ansehen, würden wir feststellen, dass kein Name im Zertifikat steht und auch keine Autorität (CA) dieses Zertifikat als vertrauenswürdig eingestuft hat.

Genau hier setzt das Web of Trust an. Es ermöglicht Fritz, seinen Namen im Zertifikat zu haben und stuft damit auch gleich sein Zertifikat als vertrauenswürdig ein, indem es die Person Fritz mit dem Zertifikat in Verbindung bringt.

Der Empfänger einer signierten E-Mail von Fritz kann dann sicher sein, das Fritz diese E-Mail geschrieben und unterzeichnet hat und das diese E-Mail nicht verändert wurde.

Kosten?

Prinzipiell ist das den Web Notaries selbst überlassen. Es gibt keine Vorgaben der Firma Thawte darüber, was ein Web Notary für seine Dienstleistung verlangen kann.

ATvirtual.NET verrechnet eine einmalige Gebühr von € 7,50 für die Bestätigung einer ID gegenüber Thawte.

Antragsformular WOT-Zertifizierung


:: Bestellen ::



ATvirtual.NET ist ein Web of Trust Notary






X.509
X.509 ist ein Standardformat der ITU-T (International Telecommunication Union-Telecommunication) für Zertifikate. Es beinhaltet den Namen des Ausstellers (Zertifizierungsinstanz), Informationen über die Identität des Inhabers sowie die Digitale Signatur des Ausstellers.


Zertifikat
Verbindet den eindeutigen Namen eines Subjektes mit einem Öffentlichen Schlüssel durch eine Digitale Signatur. Die Spezifikation entspricht dem ITU-T X.509v3-Standard.


Zertifizierungsstelle (CA)
Vertrauenswürdige Stelle, die die Zuordnung von Öffentlichen Schlüsseln zu Subjekten bescheinigt.


Digitale Signatur
Ein eindeutiger Extrakt eines elektronischen Dokumentes wird mit dem Privaten Schlüssel des Signierenden verschlüsselt. Mit dem dazugehörigen Öffentlichen Schlüssel kann verifiziert werden, daß das elektronische Dokument vom Besitzer des Privaten Schlüssels digital signiert wurde und daß dieses nachträglich nicht verändert wurde.
   | Site Map  | Kontakt  | Impressum  | AGB  | AUP  | nach oben
Copyright © 2000-2010 ATvirtual.NET. All rights reserved. Seite zuletzt geändert: 18/01/2006 20:22