Logo des Repositoriums
 

Einführung von DNSSEC und DANE im Bayerischen Hochschulnetz

dc.contributor.authorDuscha, Sven
dc.contributor.authorSchmidt, Bernhard
dc.contributor.authorFeuchtinger, Daniel
dc.contributor.authorReiser, Helmut
dc.contributor.editorEibl, Maximilian
dc.contributor.editorGaedke, Martin
dc.date.accessioned2017-08-28T23:49:08Z
dc.date.available2017-08-28T23:49:08Z
dc.date.issued2017
dc.description.abstractVerbindungen zwischen Mailservern über das Simple Mail Transfer Protocol (SMTP) können zur Sicherung des Übertragungskanals TLS-verschlüsselt werden. Die dafür verwendeten Zertifikate basieren auf CA-Vertrauen, sind oft nicht verifizierbar oder schlicht abgelaufen. Im Gegensatz zur TLS-Verschlüsselung im Browser kann hier keine manuelle Autorisierung durch einen Mail-Administrator erfolgen, sondern muss aufgrund der Vielzahl an Mails vom Server automatisiert entschieden werden. DANE (Domain Name System based Authentification of Named Entities) erlaubt die Zuordnung (Pinning) eines Zertifikats über einen Hash im Domain Name System, so dass es einem Domainnamen direkt zugeordnet werden kann. Damit lassen sich Zertifikate verifizieren und authentifizierte TLS-Verbindungen vollautomatisch zwischen Mail Transfer Agents (MTAs) aufbauen. Steigerung der E-Mail Sicherheit in Bayern ist ein durch das Bayerische Wissenschaftsministerium gefördertes Projekt zur Unterstützung der Systemadministratoren der bayerischen Universitäten und Hochschulen bei der Einführung von DNSSEC und darauf aufbauend der TLS-Absicherung der Mailserverkommunikation mittels DANE. Die Unterstützung erfolgt durch Kurse, Referenzimplementierungen, einer Informationsplattform und der Unterstützung durch direkte Ansprechpartner. Wir berichten hier über die technischen Grundlagen, organisatorischen Herausforderungen und bisherige Umsetzung des Projekts.de
dc.identifier.doi10.18420/in2017_75
dc.identifier.isbn978-3-88579-669-5
dc.identifier.pissn1617-5468
dc.language.isode
dc.publisherGesellschaft für Informatik, Bonn
dc.relation.ispartofINFORMATIK 2017
dc.relation.ispartofseriesLecture Notes in Informatics (LNI) - Proceedings, Volume P-275
dc.subjectDNSSEC
dc.subjectDANE
dc.subjectPKIX
dc.subjectZertifikate
dc.subjectBayerisches Hochschulnetz
dc.titleEinführung von DNSSEC und DANE im Bayerischen Hochschulnetzde
gi.citation.endPage772
gi.citation.startPage763
gi.conference.date25.-29. September 2017
gi.conference.locationChemnitz
gi.conference.sessiontitleKeys4All – Herausforderungen von Schlüsselverzeichnissen für die E-Mail-Verschlüsselung

Dateien

Originalbündel
1 - 1 von 1
Lade...
Vorschaubild
Name:
B9-3.pdf
Größe:
741.65 KB
Format:
Adobe Portable Document Format