Login
Newsletter
Werbung

Thema: Aladdin PKI nun auch für Linux und Mac OS X

3 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von cornelinux am So, 29. Januar 2006 um 18:30 #
Hi zusammen,

das was Frank sagt, ist nicht so ganz falsch. (...auf den Stick kopiere... verstehe ich so, dass er den priv key auf den Token kopiert).
Es ist durchaus sinnvoll - wenn man eine Smartcard nutzt - um Emails zu verschlüsseln, eine Kopie davon zu hinterlegen. Tresor macht sich an dieser Stelle gut.
Wenn man gescheit Workflows abgebildet hat, die sicherstellen, dass der private Schlüssel nun wirklich nur im Tresor (oder HSM) und auf dem Token existieren, macht es durchaus sinn. Denn dann kann ich bei Bedarf auch meinen Token verlieren und muss nicht alle meine Emails - die ich nun nicht mehr entschlüsseln könnte - wegschmeissen.

Wenn ich die Variante wähle, nur den Token für Auth verwenden zu wollen, brauch ich natürlich kein Backup des priv. key.

Zum Sniffer: natürlich kann man alles mögliche mitsniffen. Ich kann auch die Token-PIN ausspionieren.
Zwischen dem OS und der Smartcard/Token läuft aber nur ein Challange-Response-Verfahren, so dass ich als evesdropper keinen Gewinn daraus ziehen kann.

Besten Dank für den Hinweis auf www.etokenonlinx.org ;-)

Kann es sein, dass ich Dich kenne, Tobias?

Schönen Gruß
Cornelius

[
| Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung