03.10.2013 Aufrufe

eduroam “next generation”

eduroam “next generation”

eduroam “next generation”

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

RADIUS über TLS - CA<br />

• Internationales Testbed läuft aus:<br />

– bestand aus “eduGAIN-CA” und “eduGAIN-SCA”<br />

– RA Modell mit zentraler CA in Spanien (RedIRIS)<br />

• Produktionsinfrastruktur unterscheidet sich:<br />

– Task in GEANT3: eduPKI<br />

– entwickelt One-Statement policies für “<strong>eduroam</strong> IdP” und<br />

“<strong>eduroam</strong> SP”<br />

– akkreditiert CAs für den <strong>eduroam</strong> “bag”<br />

– Qualifizierte CAs stellen Zertifikate an <strong>eduroam</strong> Server mit<br />

entsprechendem Policy OID Feld aus<br />

– DFN-PKI selbstverständlich Kandidat hierfür!<br />

– eduPKI wird zusätzlich eigene “Orphanage” CA betreiben, falls<br />

ein NREN keine eigene qualifizierte CA bereitstellen kann<br />

connect • communicate • collaborate

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!