Project

General

Profile

Actions

Task / Tâche #3366

closed

Halbautomatische Zertifikatserneuerung

Added by mrw over 13 years ago. Updated about 13 years ago.

Status:
Closed
Priority:
Normal
Assignee:
Category:
-
Target version:
-
Start date:
15 June 2012
Due date:
10 February 2013
% Done:

100%

Estimated time:

Description

Die Zertifikatserneuerung sollte automatisiert werden.

Vorschlag zur Umsetzung:

  1. Vor Ablauf eines Zertifikats sollte die zuständige Person eine Mail bekommen
  2. und dann prüfen, ob der Besitzer des Zertifikats noch immer Zugang hat.
  3. Wenn ja sollte rechtzeitig ein neues Zertifikat ausgestellt und zugesandt werden.
Actions #1

Updated by Vanadis over 13 years ago

  • Assignee set to Exception
Actions #2

Updated by Exception over 13 years ago

  • Status changed from New to 2

Ich nehme mal an, es ist von den x509 Zerts für admin.piratenpartei.ch die Rede.

Wenn ja, ist die Antwort nein, da es keinen Sinn macht, den Request und damit den Privaten Schlüssel wiederzuverwenden.

Ich überlege aber, ob ich zukünftig die Zertifikate für 2 statt 1 Jahr ausstellen will.

Actions #3

Updated by mrw over 13 years ago

Ja, admin; gibt es noch andere Zertifikate? Es würde Sinn machen, jeden nur mit einem einzigen Zertifikat für alle Dienste zu identifizieren.

Des weiteren kommt ja zum Zertifikat auch noch die LDAP-Athentifizierung + Autorisierung hinzu. Von daher, warum nicht den Schlüssel recyclen? Es ist ja eh doppelt gesichert: Zerti + LDAP-Passwort.

Andernfalls gäbe es wenigstens die Möglichkeit, der betroffenen Person automatisch 30 Tage vor Ablauf des Zertifikats eine Mail mit Instruktionen zur Erneuerung zu schicken, damit niemand (wie ich) plötzlich ohne Zertifikat da steht ...

Actions #4

Updated by Exception over 13 years ago

  • Status changed from 2 to 4

Geplant ist, in Zukunft alle Zertifikate auf einer Smartcard zu speichern. Das wird aber voraussichtlich bis 2013 dauern, ehe dieses Unterfangen beginnen kann.

Actions #5

Updated by mrw over 13 years ago

STOPP Das ist eine sehr schlechte Idee! Es gibt keine Smartcard-Reader für Android-Tablets, während eine Identifikation über Client Zertifikaten aus Dateien druchaus möglich ist. Daher bitte keine Zertifikate auf SmartCards!

Actions #6

Updated by corvus over 13 years ago

Das haben wir bereits bedacht. Es soll möglich sein, mit dem Zertifikat auf der SmartCard für ein Mobile-Device zu erstellen. Somit hat jeder die Möglichkeit, die Geräte zu nutzen die er nutzen möchte, sofern dieses Gerät mit x509 umgehen kann.

Actions #7

Updated by admin about 13 years ago

  • Assignee changed from Exception to mrw

Automaticaclly enforce assigned-to to the author of the ticket

Actions #8

Updated by admin about 13 years ago

  • Due date set to 10 February 2013

Automatically enforce due date for Normal Priority to 30 days in the future

Actions #9

Updated by Apophis about 13 years ago

  • Status changed from Needs Feedback to Won't Do

admin.* braucht momentan kein Zertifikat, daher irrelevant.

Actions #10

Updated by admin about 13 years ago

  • Status changed from Won't Do to Closed

Automatically close after 30 days

Actions

Also available in: Atom PDF