eduroam “next generation”
eduroam “next generation”
eduroam “next generation”
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
RADIUS über TLS - CA<br />
• Internationales Testbed läuft aus:<br />
– bestand aus “eduGAIN-CA” und “eduGAIN-SCA”<br />
– RA Modell mit zentraler CA in Spanien (RedIRIS)<br />
• Produktionsinfrastruktur unterscheidet sich:<br />
– Task in GEANT3: eduPKI<br />
– entwickelt One-Statement policies für “<strong>eduroam</strong> IdP” und<br />
“<strong>eduroam</strong> SP”<br />
– akkreditiert CAs für den <strong>eduroam</strong> “bag”<br />
– Qualifizierte CAs stellen Zertifikate an <strong>eduroam</strong> Server mit<br />
entsprechendem Policy OID Feld aus<br />
– DFN-PKI selbstverständlich Kandidat hierfür!<br />
– eduPKI wird zusätzlich eigene “Orphanage” CA betreiben, falls<br />
ein NREN keine eigene qualifizierte CA bereitstellen kann<br />
connect • communicate • collaborate