PKI-X.509-CA

Alles rund um elektronische Identitäten

Ich baue eine CA (mit OpenSSL)

Was ist bei der Verwaltung einer Public Key Infrastruture mittels OpenSSL möglich und zu beachten?


Präsentation "Vergleich Analoger und Digitaler Identitäten"

Ich habe eine neue Präsentation rund um das Thema digitale Identitäten erstellt. Dieses Mal hat die Präsentation eine Gegenüberstellung analoger und digitaler Identitäten zum Thema


CAA Record Checking in expect-dialog-ca

Ich habe ein Skript zum Projekt für die Verwaltung von Certficate Authorities in PKI hinzugefügt, das (besonders in größeren Installationen) hilfreich beim enrolment von RTLS-Server-Zertifikaten sein kann.


Vergleich Analoger und Digitaler Identitäten

Eine Präsentation zum besseren Verständnis der Konzepte hinter digitalen Identitäten


Certificate Transparency mit OpenSSL

17.06.2023

Ich wollte schon lange einmal ausprobieren, ob ich das Konzept der Certificate Transparency (Logs) auf meine Lösung zur Verwaltung von PKI anwenden könnte.


Osterprojekt 2023: ACME

04.06.2023

Das Osterprojekt dieses Jahr sollte sich mit EMail-Servern, Nameservern, DNSSEC und ACME (LetsEncrypt) beschäftigen- in Teil 1 berichtete ich über die Einrichtung eines authoritative DNS server für die diversen Server in meinem Docker-Zoo. Heute soll es um die Einrichtung eines lokalen ACME Servers für die automatisierte Verteilung von TLS-Serverzertifikaten unter dem Trust-Anchor der eigenen PKI gehen.


Osterprojekt 2023: DNSSEC

Das Osterprojekt dieses Jahr sollte sich mit EMail-Servern, Nameservern, DNSSEC und ACME (LetsEncrypt) beschäftigen.


X509 Policies

07.05.2023

Ich wollte schon lange einmal etwas über einen oft missverstandenen und auch ignorierten Aspekt von (x.509) PKI schreiben: Policies


Wie validiert man einen Timestamp und was sagt er aus?

30.04.2023

Ich wundere mich wirklich, wie oft es vorkomt, dass Leute nur halb verstanden haben, wie das mit der IT-Security funktioniert. Das inzwischen vorletzte Mal hatte ich mich über Github echauffiert. Diesmal möchte ich die Gelegenheit nutzen, hier einmal aufzuschreiben, was beim Erstellen eines kryptographisch abgesicherten Zeitstempels wirklich geschieht und was bei dessen Verifizierung zu beachten ist.


Timestamping Server - Release Version 1.6.0

Das letzte Release meines Timestamping Server liegt zugegebenermaßen bereits einige Zeit zurück. Dieses Mal sollte es nur darum gehen, einige der benutzten Komponenten auf einen neueren Stand zu heben


Ältere Artikel

 

Hier geht es zum Archiv der Artikel, die vor dem 31.01.2023 verfasst wurden:

  • Expect-Dialog-CA Version 2.4.0
  • Github hat keine Ahnung von Crypto und Sicherheit
  • ...


Alle Artikel rss Wochenübersicht Monatsübersicht Codeberg Repositories Mastodon Über mich home xmpp


Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.

Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.

Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...

PS: Meine öffentlichen Codeberg-Repositories findet man hier.