Primjena certfikata u MS Windows okruženju

Size: px
Start display at page:

Download "Primjena certfikata u MS Windows okruženju"

Transcription

1 Primjena certfikata u MS Windows okruženju Igor Hitrec 1

2 SADRŽAJ O digitalnim certifikatima Čemu digitalni certifikati? Tko ih izdaje? Funkcionalnosti Mogućnosti korištenja Primjena Sadržaj certifikata Terminologija Privatni ključ Standard za digitalne certifikate Ime certifikata 2

3 SADRŽAJ Pravila pri imenovanju Određivanje namjene Lanac povjerenja Kada certifikat postaje nevažeći... CRL CDP Komponente Public Key Infrastructure (PKI) CP/CPS PKI na Win2k3 Ograničenja PKI na Win2k3 PKI na Win2k8 Ograničenja PKI na Win2k8 3

4 Čemu digitalni certifikati? Uspostaviti sustav povjerenja u IT infrastrukturu sa ciljem: identifikacije i autorizacije korisnika, (autentikacija) zaštite povjerljivosti informacija, (integritet poruke) zaštite valjanosti informacija, postizanja neporecivosti; 4

5 Tko ih izdaje? Nosioci funkcije vlasti (MUP RH npr.) zadužen je za izradu i izdavanje osobnih iskaznica, vozačkih dozvola i putovnica i njihovim ispravama se vjeruje, Certification Authority (CA) je zadužen za izradu i izdavanje digitalnih certifikata; 5

6 Funkcionalnosti Autentikacija Dokazujem da sam onaj kojim se predstavljam Povjerljivost Siguran sam da podacima mogu pristupiti osobe kojima je to dozvoljeno Valjanost Siguran sam da je primljena informacija identična informaciji koja je poslana Neporecivost U slučaju spora, posjedujem dokaz koji onemogućuje drugoj strani poricanje razmjene informacija 6

7 Mogućnosti korištenja Digitalno potpisivanje autentikacija valjanost neporecivost Digitalno kriptiranje kriptiranje (skrivanje sadržaja) povjerljivost 7

8 Primjena VPN pristup autentikacija pristupa raznim aplikacijama pametne kartice (smartcards) kriptiranje sadržaja tvrdoga diska kriptiranje i digitalno potpisivanje datoteka i dokumenata 8

9 Sadržaj certifikata informacije o vlasniku Za korisnika: Ime, Prezime, E.mail (RFC ne preporučuje) Za računalo/uređaj: DNS ime, IP adresa, admin e.mail javni ključ vrijeme valjanosti certifikata u koju se svrhu koristi certifikat serijski broj certifikat, dodjeljen od strane CA inkrementalni broj ili random vrijednost Certifikat je potpisan CA privatnim ključem sam CA certifikat na raspolaganju je korisnicima i korisnici mu vjeruju, korisnici su sigurni (kriptografski ) da je svaki certifikat potpisan privatnim ključem od strane CA kojem vjeruju, a da vlasnik samoga certifikata zaista posjeduje odgovarajući privatni ključ čiji je javni ključ u samome certifikatu; 9

10 Terminologija Vlasnik certifikata (Certificate holder) osoba ili uređaj posjeduje i koristi privatni ključ CA garantira njegov identitet Korisnik certifikata (certificate user) koristi certifikat za provjeru digitalnog identiteta njegovog vlasnika koristi javni ključ vlasnika certifikata vjeruje CAu koji je izdao certifikat 10

11 Privatni ključ vlasnik ga mora čuvati na siguran način asociran je odgovarajućim javnim ključem uz certifikat mehanizmi zaštite privatnog ključa (cert. store): softverski (Microsoft, Firefox, Arcot) hardverski (smartcards, USB tokeni) HSMovi (Hardware Security Modules) za CA privatne ključeve 11

12 Standard za digitalne certifikate X.509 RFC 5280 (RFC 3280 je zastario) Naming konvencija X.500/LDAP Simetrični/Asimetrični ključ, kriptografski algoritmi (osim MD5 ) -> Digitalni potpis kao sredstvo zaštite podataka u Linux okružju, autor i predavač: Damir Džeko 12

13 Ime certifikata podrazumjevamo tzv. Subject Distinguished Name (Subject DN) CN=Igor Hitrec, O=SRCE, C=HR CN «Common Name», O «Organization», C «Country»; Subject DN bi trebao jedinstveno označiti vlasnika certifikata 13

14 Pravila pri imenovanju SubjectDN mora biti čitljiv za običnog korisnika mora predstavljati vlasnika certifikata SubjectDN ne predstavlja sam certifikat jer ih vlasnik može imati nekoliko ne smije sadržavati informacije kojom se opisuje svrha njegove uporabe mora biti stabilan npr. uvođenje OU vrijednosti (organizationalunit Class) u SubjectDN kod AD infrastrukture je problematično -> ako user bude preseljen u drugi OU kontejner mjenja se SubjectDN vrijednost pa certifikat neće više biti valjan problem višeznačnosti (više zaposlenika sa imenom Hrvoje Horvat) koristite npr. OIB ili neki jedinstveni broj zaposlenika RFC ne preporučuje korištenje e.mail adrese ne preporučuje se niti UserPrincipalName (UPN) SubjectDN bi bilo lijepo složiti iz podataka u LDAP imeniku 14

15 Određivanje namjene (1) Key Usage (keyusages) bit string koji opisuje namjenu certifikata: digitalsignature (bit 0) koristiti mehanizme digitalnog potpisivanja osim u slučajevima funkcije neporecivosti, potpisivanje drugih certifikata ili digitalno potpisivanje listi nevažećih certifikata (CRL) - npr. za funkciju klijent/poslužitelj autentikacije nonrepudiation (1) za funkciju neporecivosti keyencipherment (2) za funkciju transporta šifriranoga simetričnoga ključa, npr. pri korištenju SSLa dataencipherment (3) - za sva ostala šifriranja 15

16 Određivanje namjene (2) Key Usage Extension Digital Signature (digitalsignature) Non Repudiation (nonrepudiation) Key Encipherment (keyencipherment) Data Encipherment (dataencipherment) Key Agreement (keyagreement) Certificate Signature (keycertsign) CRL Signature (crlsign) Encipher Only (encipheronly) Decipher Only (decipheronly) Critical... 16

17 Određivanje namjene (3) Proširenje svrhe Extended Key Usage (extendedkeyusages)- kao dodatak ili zamjena nekim Key Usage funkcionalnostima, vrijednost se izražava odgovarajućim Object IDjem (OIDom) Client SSL/TLS Authentication - autentikacija klijenta u SSL komunikaciji, u kombinaciji sa digitalsignature i keyagreement kao key usage vrijednostima Server SSL/TLS Authentication - autentikacija poslužitelja u SSL komunikaciji, u kombinaciji sa digitalsignature, keyencipherment i keyagreement kao key usage vrijednostima protection - za S/MIME e.mail zaštitu, u kombinaciji sa digitalsignature, non-repudiation, i/ili keyencipherment / keyagreement opcija ovisno o klijentu (preporučene su obje) 17

18 Određivanje namjene (4) Extended Key Usage Extension SSL/TLS Client Authentication (clientauth) SSL/TLS Server Authentication (serverauth) Protection ( protection) Code Signature (codesigning) Time Stamping (timestamping) OCSP Signing (OCSPSigning) Microsoft Individual Code Signing (mscodeind) Microsoft Commercial Code Signing (mscodecom) Microsoft Certificate Trust List Signature (msctlsign) Microsoft Server Gated Crypto (mssgc) Microsoft Document Signing (msdocsign) Microsoft Encrypted File System (msefs) Microsoft Encrypted File System Recovery (msefsrecovery) Microsoft Smartcard Login (mssmartcardlogin) Netscape Server Gated Crypto (nssgc) IPSec End System (ipsecendsystem) IPSec Tunnel (ipsectunnel) IPSec User (ipsecuser) Any Extended Usage (anyextendedkeyusage) Critical... 18

19 Određivanje namjene (5) Kritičnost (Critical) - sustav koji koristi certifikat (korisnik) MORA odbiti certifikat ukoliko sadrži nepoznatu ekstenziju Nekritičnost (Non-critical) - sustav koji koristi certifikat (korisnik) MOŽE ignorirati postojanje nepoznate ekstenzije RFC preporučuje odabir keyusages vrijednosti kao kritičnih a extendedkeyusages kao nekretičnih Ako certifikat sadrži oba key usage/extended key usage atributa i oba su označena kao kritična -> certifikat se mora koristiti na način da su oba atributa iskorištena 19

20 VAŽNO! ništa ne može spriječiti loše napisanu aplikaciju da ne koristi ili ignorira key usege/extended key usage atribute i da certifikat koristi na neprikladan način 20

21 ... Aplikacije i odgovarajući Key/Extended Key Usage atributi: autentikacija klijenta digitalsignature, clientauthentication autentikacija poslužitelja digitalsignature, keyencipherment, serverauthentication digitalni potpis digitalsignature, nonrepudiation (ako želimo neporecivost) kriptiranje podataka keyencipherment, protection CA certifikat keycertsign, CRLSign time stamping timestamping 21

22 Lanac povjerenja Korisnik certifikata (Certificate user) vjeruje cijelome lancu (npr.): certifikatu izdanome od UsersCA RootCA certifikatu koji potpisuje UsersCA... uvijek postoji ALI 22

23 Kada certifikat postane nevažeći CRL certificate revocation list CDP CRL Distribution Point 23

24 Certificate Revocation List (CRL) digitalno potpisan od CA na čije certifikate se odnosi; sadrži ser.broj povučenoga certifikata, datum i sat povlačenja i razlog povlačenja; nosi broj inačice, datum vrijednosti i datum slijedeće promjene Delta CRL (RFC 2459) > MS Windows 2003 PKI 24

25 Certificate Distribution Point (CDP) HTTP URL lokacija sa dostupnim CRLom LDAP URL lokacija sa dostupnim CRLom OCSP -> Online Certificate Status Protocol (Vista, Win2k8) Infomacija o CDPu se nalazi u samom certifikatu 25

26 Komponente Public Key Infrastructure (PKI) Certification Practice Statement (CPS) i Certificate Policy (CP) određivanje IT sigurnost nadzor nadzor računalne aplikacije (korisnik certifikata) Upravljanje sa certifikatima Upravljanje sa certifikatima Certificate and CA Management Tools (RA) Upravljanje sa ključevima CRL (HTTP, LDAP, OCSP) Certificate Authority (CA) vlasnik certifikata 26

27 Komponente Public Key Infrastructure (PKI) alat + organizacijski procesi i procedure -> PKI zahtjevi i procedure opisani su u dva dokumenta: Certificate Policy (CP) Certification Practice Statement (CPS) RFC opisuje kako bi CPC i CPS trebali izgledati primjer primjer primjer 27

28 CP/CPS (1) pojedine procedure koji detaljno opisuju operativne procedure rada sa PKIjem mogu se smatrati poslovnom tajnom pa javni CP/ CPS može biti samo dio ukupne dokumentacije...for example, a PKI may want to publish a CP or CPS, but maintain site construction parameters for CA high security zones as confidential information. IETF RFC 3647: Internet X.509 Public Key Infrastructure - Certificate Policy and Certification Practices Framework 28

29 CP/CPS (2) Svaka inačica CP/CPSa trebala bi imati odgovarajući OID OID (Object Identifier) poznaje hijerarhiju i služi za jednoznačnu identifikaciju Kod X.509 certifikata svaki tip objekta opisan je svojim OIDom 29

30 PKI na Win2k3 Certificates konzola Certificate Templates konzola Certificate Authority konzola Certutil.exe Certreq.exe Key Recovery Tool PKI Health Tool CryptoAPI CAPICOM 30

31 Certificates konzola (1) certmgr.msc MMC za rad sa cert. store-om gdje su pohranjeni certifikati koji se koriste za potrebe korisničkog računa servisa (korisničkoga računa kojega servis koristi) računala 31

32 Certificates konzola (2) 32

33 Certificate Templates konzola (1) certtmpl.msc MMC za rad sa predlošcima (templates) za izradu certifikata i određivanju njihove namjene određuju format i sadržaj certifikata određuju način kako certifikat može biti zatražen određuju dozvole za izdavanje certifikata 33

34 Certificate Templates konzola (2) 34

35 Certification Authority konzola (1) certsrv.msc aktivna ukoliko na računalu postoji definiran CA upravljanje zahtjevima za izdavanje certifikata upravljanje CRLovima upravljanje CDPovima backup/restore 35

36 Certification Authority konzola (2) 36

37 Certutil.exe (1) ultimativni alat za rad sa certifikatima na Win platformi; detaljni opis npr. certutil -url certificat.cer... 37

38 Certutil.exe (2) 38

39 Certutil.exe (3) certutil -verify -urlfetch certifikat.cer kompletna provjera certifikata u provjeru dohvata CRLova (i OCSPova na Vista/Win2k8 i Win7 sustavima) 39

40 Certreq.exe (1) komandnolinijski alat za: izdavanje zahtjeva za certifikat (pcks#10) slanje zahtjeva prema online CA preuzimanje certifikata sa CA prema request IDu 40

41 Certreq.exe (2) npr. izrada zahtjeva sa certifikat za Domain Controller napraviti req.inf datoteku sa sadržajem: [Version] Signature="$Windows NT$" [NewRequest] Subject = "CN=rutvica.srce.hr" KeySpec = 1 KeyLength = 1024 Exportable = FALSE MachineKeySet = TRUE SMIME = False PrivateKeyArchive = FALSE UserProtected = FALSE UseExistingKeySet = FALSE ProviderName = "Microsoft RSA SChannel Cryptographic Provider" ProviderType = 12 RequestType = PKCS10 KeyUsage = 0xa0 41

42 Certreq.exe (3) Napraviti PKCS#10 datoteku certreq -new request.inf rutvica.csr rutvica.csr se šalje na potpis CAu (obično preko Certificate Authority konzole a potpisani certifikat se zatim vraća natrag i prihvaća sa certreq -accept rutvica.pem 42

43 Certreq.exe (3) clientauth Extended Key Usage serverauth Extended Key Usage Microsoft GUID od DCa -> pomoću LDP.EXE ili Active Directory Sites And Services ->NTDS Settings 43

44 Key Recovery Tool (1) krt.exe GUI alat iz Win2k3 Resource Kita olakšava ulogu Key Recovery Agenta (KRA), vlasnika certifikata sa npr. msefsrecovery Extended Key Usage ulogom, za dekripciju korisničkog privatnog ključa kojim EFS kriptira datoteke BLOB 44

45 Key Recovery Tool (2) 45

46 PKI Health Tool (1) pkiview.msc Win2k3 Resouce Kit alat zeleno sve je u redu žuto CRL je pri kraju crveno CRL je nedohvatljiv 46

47 PKI Health Tool (2) Definiranje CDP, AIA, NTAuth na nivou ADa Mjesto za objavu Third Party CA cerfitikata, pripadajućih CDP/CRLova Npr. za potrebe logiranja na AD (ClientAuth, mssmartcardlogin extended key usage)... 47

48 PKI Health Tool (3) Enterprise PKI MMC -> Manage AD Containers.. -> Tab NTAuthCertificates -> Add.. importirati sve CA certifikate u lancu npr. RootCA.cer npr. UsersCA.cer Unutar Certification Authorities Containera i AIA Containera pomoću certutil alata u tri koraka apsolutno slijediti sintaksu: certutil -dspublish -f RootCA.cer RootCA certutil -dspublish -f UsersCA.cer SubCA Provjeriti nakon toga na Manage AD Containers.. sadržaj TABa Certification Authorities Container - tu treba biti RootCA sadržaj TABa AIA Container - tu trebaju biti objavljenja oba certifikata iz lanca Objaviti Cerfiticate Revocation liste unutar CDP Container, slijediti sintaksu: certutil -dspublish -f RootCA.crl ThirdParty Third Party Root CA certutil -dspublish -f UsersCA.crl ThirdParty Third Party Users CA Provjeri nakon toga unutar TABa CDP Container dali su obje liste objavljene. unutar navodnika valja točno navesti onako kako piše u samom certifikatu Najbolje je koristiti Base64 X.509 CER datoteke 48

49 PKI Health Tool (4) 49

50 CryptoAPI, CAPICOM CryptoAPI omogućuje izradu WinX aplikacija koje će koristiti kriptografske DLLove unutar Win OSa i osigurava pristup CSPovima koji se nalaze instalirani na OSu; CAPICOM ActiveX kontrola prema CryptoAPIju 50

51 SCEP na Win2k3 Simple Certificate Entollment Protocol podrška za Win2k3 instalira se posebno kao Simple Certificate Enrollment Protocol (SCEP) Add-on for Certificate Services 51

52 Ograničenja PKI na Win2k3 (1) Windows XP/Windows 2003 Auto-sve moguće Auto-enrollment, auto-renewal unutar ADa se objavljuju certifikati korisnika, CDPovi/CRLovi Standardno ne podržava HSM ili druge LDAP imenike OCSP (Online Certificate Status Protocol) nije podržan godine MS kupuje tvrtku Alacris čime dobiva: OCSP Responder + Client OCSP + CMS (Card Management System) Identity Lifecycle Management

53 Ograničenja PKI na Win2k3 (2) MS Windows 2003 Standard ima ograničene predloške za certifikate, bez mogućnosti definiranja posebnih vlastitih predložaka jedino MS Windows 2003 Enterprise dozvoljava izradu certifikata za više funkcija 53

54 Ograničenja PKI na Win2k3 (3) Ograničeni smo na dvije arhitekture Enterprise Auto-sve moguće, dobar izbor ako nam PKI treba isključivo za MS Active Directory, zatvoren prema ostalome; Stand-alone otvoreniji no za profesionalnu uporabu zahtjeva druge MS produkte

55 Enterprise Mode Korisnik ima mogućnost definiranje predložaka certifikata Izdavanje certifikata azdavanjem određenog workflow-a (automatski, sa dozvolom RA admina) Active Directory autentikacija prilikom zahtjeva za izdavanje certifikata Može se ugurati Root CA trećeg izdavača i odgovarajući CRLovi Auto-enrollment, SmartCard enrollment agent (befalf of), Key escrowing - Kada nam to treba? Za CA koji izdaje certifikate samo unutar AD infrastrukture Intranet mreža za MS okolinu

56 Stand-alone Mode Predlošci certifikata su unaprijed definirani bez mogućnosti promjene RA admin mora ručno odobriti izdavanje certifikata (by default) Ručna ili out-of-band provjera identiteta onoga tko zahtjeva certifikat Vjerovanje drugom RootCAu jedino ako je njegov certifikat odgovarajuće objavljen unutar AD infrastrukture samo na poslužitelju članu domene Objavljivanje CA certifikata i odgovarajućih CRLova unutar AD samo na poslužitelju članu domene - Kada nam to treba? Ako trebamo Root CA ili Offline Root CA Extranet mreža, heterogeno okruženje, izvan AD interne infrastrukture Ako trebamo jaku identifikaciju

57 Tehnička ograničenja (1) Slaba fleksibilnost Zahtjeva MS Active Directory infrastrukturu Prekompliciran Offline RootCA Ne podržava više CA unutar iste instalacije Web sučelje zahtjeva MS IIS da bi korisnik mogao sam zatražiti certifikat Potrebna ActiveX kontrola unutar CertSrv Weba nepotpisana je i od strane MSa, što sa Firefox korisnicima? Ne podržava više workflow-a Za više funkcionalnosti potrebno upregnuti komandnolinijske alate (certutil.exe, certreq.exe)

58 Tehnička ograničenja (2) Gdje povući granicu između samog OSa i PKI infrastrukture? Kako suvislo podjeliti admin prava na OSu i samom PKIju? Tzv. Role Separation koju provodi Local Admin moguća je samo na Enterprise i Datacenter inačici Logovi samo unutar Event Viewera Standard inačica podržava isključivo MS Active Directory kao mjesto za objavu certifikata, CRLova (http ili LDAP) i autofill opciju Tzv. Certificate Manager može sve (loša granulacija i upravljanje pravima) VAŽNO! - Arhiviranje privatnih ključeva moguće samo u Enterprise inačici

59 PKI na Win2k8 (1) PKI alati i servisi poznati sa Win2k3 platforme Veći broj hashing/signing algoritama Lakše uvođenje dodatnih hasing/signing algoritama (EU zahtjev) Implementiran OCSP (Alacris?) Dodatni logovi preko SCOMa za nadzor CNG - noviji Crypto API 59

60 PKI na Win2k8 (2) Network Device Enrollment Service (SCEP) mogućnost restrikcije tzv. Enrollment Agenta na samom CAu mogućnost restrikcije tzv. Certificate Managera na samom CAu Zahtjev za izdavanje certifikata trećoj osobi ( enrollement on behalf ) nije više moguć preko WWW sučelja nego za to služe Windows Vista i Windows 7 radne stanice (Badge Office funkcija) 60

61 v3 predlošci certifikata NAPOMENA - v3 predlošci na raspolaganju su samo samo za Win2k8 algoritmi za izradu asimetričnog ključa (malo CNGova) : DSA, ECDH_P256, ECDH_P384, ECDH_P521, ECDSA_P256, ECDSA_P384, ECDSA_P521, RSA; algoritmi za hashing: MD2, MD4, MD5, SHA1, SHA256, SHA384, and SHA512; Podrška za diskrecijski digitalni potpis zahtjeva za certifikat (PKCS#1 V2.1) -> certreq.exe to ne podržava 61

62 HA funkcionalnost? PKI se smatra Mission Critical servisom, Win2k8 platforma (Enterprise) svakako udovoljava ovome zahtjevu HA Clustering No, što nam zapravo treba da bi PKI bio pouzdan? više CDPova više OCSP respondera dobro održavan CRL Znači da ćemo preživjeti ako CA/RA servisi nisu dostupni (barem neko vrijeme) Zapamtite da PKI nije IAM 62

63 Ograničenja PKI na Win2k8 Offline RootCA KC - Key Ceremony Opet Standard-Enterprise razlike u funkcionalnosti Za više funkcionalnosti potrebni su dodatni proizvodi - ILM (Identity Lifecycle Management) za rad sa identitetima, SCOM za bolji nadzor... 63

VRIJEDNOSTI ATRIBUTA

VRIJEDNOSTI ATRIBUTA VRIJEDNOSTI ATRIBUTA Svaki atribut (bilo da je primarni ključ, vanjski ključ ili običan atribut) može i ne mora imati ograničenja na svojim vrijednostima. Neka od ograničenja nad atributima: Null / Not

More information

Sberbank Business Online na Mozilla FireFox

Sberbank Business Online na Mozilla FireFox Sberbank Business Online na Mozilla FireFox Verzija 1.6 Srpanj 2016. Sberbank d.d. Stranica 1 SADRŽAJ 1 INSTALACIJA... 2 2 POKRETANJE MOZILLE FIREFOX... 3 2.1 IMPORT SECURITY MODULA... 4 2.2 AUTOMATSKI

More information

COMPLEX CERTIFICATE POLICIES

COMPLEX CERTIFICATE POLICIES Ondřej Ševeček PM Windows Server GOPAS a.s. MCM: Directory Services MVP: Enterprise Security ondrej@sevecek.com www.sevecek.com COMPLEX CERTIFICATE POLICIES Enterprise PKI CODE SIGNING Certificate template

More information

Microsoft Hyper-V Server 2016 radionica EDU IT Pro, Zagreb,

Microsoft Hyper-V Server 2016 radionica EDU IT Pro, Zagreb, Microsoft Hyper-V Server 2016 radionica EDU IT Pro, Zagreb, 13.04.2017. Podešavanje Hyper-V Servera 2016 za RSAT upravljanje Dario Štefek Lokacije za preuzimanje: Microsoft Hyper-V Server 2016 https://www.microsoft.com/en-us/evalcenter/evaluate-hyper-v-server-2016

More information

Windows Server 2012, VDI Licenciranje najprodavanijeg servera, što je novo, VDI licenciranje. Office 2013 / Office 365

Windows Server 2012, VDI Licenciranje najprodavanijeg servera, što je novo, VDI licenciranje. Office 2013 / Office 365 Windows 8 Licenciranje, razlike u verzijama Windows Server 2012, VDI Licenciranje najprodavanijeg servera, što je novo, VDI licenciranje Serverski proizvodi Server 2012, System centar 2012, SQL 2012, Sharepoint

More information

Case Study Hrvatska pošta: Korisničko iskustvo iz snova. Tomislav Turk Samostalni sistem inženjer, Combis d.o.o. Zagreb,

Case Study Hrvatska pošta: Korisničko iskustvo iz snova. Tomislav Turk Samostalni sistem inženjer, Combis d.o.o. Zagreb, Case Study Hrvatska pošta: Korisničko iskustvo iz snova Tomislav Turk Samostalni sistem inženjer, Combis d.o.o. Zagreb, 27.12.2018. Sadržaj Hrvatska pošta prije projekta Izazovi projekta Tehnologije korištene

More information

X.509 autentikacioni servis

X.509 autentikacioni servis X.509 autentikacioni servis X.509 Autentikacioni Servis Deo CCITT X.500 directory service standarda Distribuirani serveri koji održavaju neku bazu sa informacijama Definiše framework za autentikacione

More information

www. t ha les-esecur it y. com Thales e-security Integration Guide for Microsoft Windows Server 2012 and 2012 R2

www. t ha les-esecur it y. com Thales e-security Integration Guide for Microsoft Windows Server 2012 and 2012 R2 www. t ha les-esecur it y. com Thales e-security Microsoft AD CS and OCSP Integration Guide for Microsoft Windows Server 2012 and 2012 R2 Version: 1.3 Date: 09 November 2015 Copyright 2015 Thales UK Limited.

More information

UPUTSTVO ZA KORIŠĆENJE NOVOG SPINTER WEBMAIL-a

UPUTSTVO ZA KORIŠĆENJE NOVOG SPINTER WEBMAIL-a UPUTSTVO ZA KORIŠĆENJE NOVOG SPINTER WEBMAIL-a Webmail sistem ima podršku za SSL (HTTPS). Korištenjem ovog protokola sva komunikacija između Webmail sistema i vašeg Web čitača je kriptovana. Prilikom pristupa

More information

CSS CSS. selector { property: value; } 3/20/2018. CSS: Cascading Style Sheets

CSS CSS. selector { property: value; } 3/20/2018. CSS: Cascading Style Sheets CSS CSS CSS: Cascading Style Sheets - Opisuje izgled (appearance) i raspored (layout) stranice - Sastoji se od CSS pravila, koji defini[u skup stilova selector { property: value; 1 Font face: font-family

More information

Microsoft Network Device Enrollment Service

Microsoft Network Device Enrollment Service www. t ha les-esecur it y. com Thales e-security Microsoft Network Device Enrollment Service Integration Guide Version: 1.0 Date: 12 February 2016 Copyright 2016 Thales UK Limited. All rights reserved.

More information

PREDMET. Osnove Java Programiranja. Čas JAVADOC

PREDMET. Osnove Java Programiranja. Čas JAVADOC PREDMET Osnove Java Programiranja JAVADOC Copyright 2010 UNIVERZITET METROPOLITAN, Beograd. Sva prava zadržana. Bez prethodne pismene dozvole od strane Univerziteta METROPOLITAN zabranjena je reprodukcija,

More information

www. t ha lesesecur it y. com Thales e-security Integration Guide for Microsoft Windows Server 2016

www. t ha lesesecur it y. com Thales e-security Integration Guide for Microsoft Windows Server 2016 www. t ha lesesecur it y. com Thales e-security Microsoft AD CS and OCSP Integration Guide for Microsoft Windows Server 2016 Version: 1.4.3 Date: 19 December 2017 Copyright 2017 Thales UK Limited. All

More information

VDSL modem Zyxel VMG1312-B10A/B30A

VDSL modem Zyxel VMG1312-B10A/B30A VDSL modem Zyxel VMG1312-B10A/B30A Default Login Details LAN IP Address http://192.168.2.1 User Name user Password 1234 Funkcionalnost lampica Power lampica treperi kratko vrijeme nakon uključivanja modema,

More information

Uputstvo za korišćenje logrotate funkcije

Uputstvo za korišćenje logrotate funkcije Copyright AMRES Sadržaj Uvod 3 Podešavanja logrotate konfiguracionog fajla 4 Strana 2 od 5 Uvod Ukoliko je aktivirano logovanje za RADIUS proces, može se desiti da posle određenog vremena server bude preopterećen

More information

Deo CCITT X.500 directory service standarda Distribuirani serveri koji održavaju neku bazu sa informacijama

Deo CCITT X.500 directory service standarda Distribuirani serveri koji održavaju neku bazu sa informacijama X.509 autentikacioni servis X.509 Autentikacioni Servis Deo CCITT X.500 directory service standarda Distribuirani serveri koji održavaju neku bazu sa informacijama Definiše framework za autentikacione

More information

Xceedium Xsuite. Secured by RSA Implementation Guide for 3rd Party PKI Applications. Partner Information. Last Modified: February 10 th, 2014

Xceedium Xsuite. Secured by RSA Implementation Guide for 3rd Party PKI Applications. Partner Information. Last Modified: February 10 th, 2014 Secured by RSA Implementation Guide for 3rd Party PKI Applications Last Modified: February 10 th, 2014 Partner Information Product Information Partner Name Xceedium Web Site www.xceedium.com Product Name

More information

TS: Upgrading from Windows Server 2003 MCSA to, Windows Server 2008, Technology Specializations

TS: Upgrading from Windows Server 2003 MCSA to, Windows Server 2008, Technology Specializations Microsoft 70-648 TS: Upgrading from Windows Server 2003 MCSA to, Windows Server 2008, Technology Specializations Version: 46.0 Topic 1, Volume A QUESTION NO: 1 Your network contains an Active Directory

More information

PARALELNO PROGRAMIRANJE

PARALELNO PROGRAMIRANJE Predavanje 09 Odjel za matematiku 1 PARALELNO PROGRAMIRANJE POSIX threadovi za C++ Predavanje 09 Odjel za matematiku 2 Programske niti (thread) unutar procesa Danas ćemo se upoznati s POSIX thread bibliotekom

More information

Scenarios for Setting Up SSL Certificates for View. Modified for Horizon VMware Horizon 7 7.3

Scenarios for Setting Up SSL Certificates for View. Modified for Horizon VMware Horizon 7 7.3 Scenarios for Setting Up SSL Certificates for View Modified for Horizon 7 7.3.2 VMware Horizon 7 7.3 You can find the most up-to-date technical documentation on the VMware website at: https://docs.vmware.com/

More information

KEY ARCHIVAL AND OCSP

KEY ARCHIVAL AND OCSP Ondřej Ševeček PM Windows Server GOPAS a.s. MCM: Directory Services MVP: Enterprise Security ondrej@sevecek.com www.sevecek.com KEY ARCHIVAL AND Outline Key Archival Online Certificate Status Protocol

More information

Scenarios for Setting Up SSL Certificates for View. VMware Horizon 6 6.0

Scenarios for Setting Up SSL Certificates for View. VMware Horizon 6 6.0 Scenarios for Setting Up SSL Certificates for View VMware Horizon 6 6.0 Scenarios for Setting Up SSL Certificates for View You can find the most up-to-date technical documentation on the VMware Web site

More information

Security Protocols and Infrastructures. Winter Term 2015/2016

Security Protocols and Infrastructures. Winter Term 2015/2016 Security Protocols and Infrastructures Winter Term 2015/2016 Nicolas Buchmann (Harald Baier) Chapter 5: Standards for Security Infrastructures Contents Introduction and naming scheme X.509 and its core

More information

Security Protocols and Infrastructures

Security Protocols and Infrastructures Security Protocols and Infrastructures Dr. Michael Schneider michael.schneider@h-da.de Chapter 5: Standards for Security Infrastructures November 13, 2017 h_da WS2017/18 Dr. Michael Schneider 1 1 Introduction

More information

Upute za postavljanje Outlook Expressa

Upute za postavljanje Outlook Expressa Upute za postavljanje Outlook Expressa Prije postavljanja klijenata morate obavezno obaviti prvu prijavu na web mail kako bi aktivirali vaš račun na novom sustavu. Ukoliko niste obavili prvu prijavu, nećete

More information

How to Set Up External CA VPN Certificates

How to Set Up External CA VPN Certificates To configure a client-to-site, or site-to-site VPN using s created by External CA, you must create the following VPN s for the VPN service to be able to authenticate Before you begin Use an external CA

More information

PKI Configuration Examples

PKI Configuration Examples PKI Configuration Examples Keywords: PKI, CA, RA, IKE, IPsec, SSL Abstract: The Public Key Infrastructure (PKI) is a general security infrastructure for providing information security through public key

More information

The AnyConnect Profile Editor

The AnyConnect Profile Editor About the Profile Editor, page 1 Stand-Alone Profile Editor, page 2 The AnyConnect VPN Profile, page 4 The AnyConnect Local Policy, page 22 About the Profile Editor The Cisco AnyConnect Secure Mobility

More information

Uputa za instaliranje programske potpore za operativni sustav WINDOWS

Uputa za instaliranje programske potpore za operativni sustav WINDOWS ZABA SignErgy Desktop aplikacija Uputa za instaliranje programske potpore za operativni sustav WINDOWS SADRŽAJ 1. UVOD 3 2. PODRŽANI OPERATIVNI SUSTAVI 3 3. PROGRAMSKI PREDUVJETI ZA INSTALACIJU PROGRAMSKE

More information

Troubleshooting smart card logon authentication on active directory

Troubleshooting smart card logon authentication on active directory Troubleshooting smart card logon authentication on active directory Version 1.0 Prepared by: "Vincent Le Toux" Date: 2014-06-11 1 Table of Contents Table of Contents Revision History Error messages The

More information

www. t ha les-esecur it y. com Thales e-security Integration Guide for Microsoft Windows Server 2008 R2

www. t ha les-esecur it y. com Thales e-security Integration Guide for Microsoft Windows Server 2008 R2 www. t ha les-esecur it y. com Thales e-security Microsoft AD CS and OCSP Integration Guide for Microsoft Windows Server 2008 R2 Version: 1.2 Date: 19 June 2014 Copyright 2014 Thales UK Limited. All rights

More information

Single Sign-On s Officeom 365 na Kineziološkom fakultetu Sveučilišta u Zagrebu

Single Sign-On s Officeom 365 na Kineziološkom fakultetu Sveučilišta u Zagrebu Single Sign-On s Officeom 365 na Kineziološkom fakultetu Sveučilišta u Zagrebu Stipe Gorenjak, Kineziološki fakultet Sveučilišta u Zagrebu e-mail: stipe.gorenjak@kif.hr Sponzori Ugasite mobitele. Hvala.

More information

SSL Certificates Certificate Policy (CP)

SSL Certificates Certificate Policy (CP) SSL Certificates Last Revision Date: February 26, 2015 Version 1.0 Revisions Version Date Description of changes Author s Name Draft 17 Jan 2011 Initial Release (Draft) Ivo Vitorino 1.0 26 Feb 2015 Full

More information

Owner of the content within this article is Written by Marc Grote

Owner of the content within this article is  Written by Marc Grote Owner of the content within this article is www.isaserver.org Written by Marc Grote www.it-training-grote.de Secure CDP publishing with Forefront TMG and the HTTP-filter Abstract In this article we will

More information

IKEv2 with Windows 7 IKEv2 Agile VPN Client and Certificate Authentication on FlexVPN

IKEv2 with Windows 7 IKEv2 Agile VPN Client and Certificate Authentication on FlexVPN IKEv2 with Windows 7 IKEv2 Agile VPN Client and Certificate Authentication on FlexVPN Document ID: 115907 Contributed by Praveena Shanubhogue and Atri Basu, Cisco TAC Engineers. May 20, 2013 Contents Introduction

More information

S/MIME on Good for Enterprise MS Online Certificate Status Protocol. Installation and Configuration Notes. Updated: November 10, 2011

S/MIME on Good for Enterprise MS Online Certificate Status Protocol. Installation and Configuration Notes. Updated: November 10, 2011 S/MIME on Good for Enterprise MS Online Certificate Status Protocol Installation and Configuration Notes Updated: November 10, 2011 Installing the Online Responder service... 1 Preparing the environment...

More information

SONY Certificate Profile V November 15, 2010 V1-1.0

SONY Certificate Profile V November 15, 2010 V1-1.0 SY Certificate Profile V1-1.0 November 15, 2010 V1-1.0 Index 1 CERTIFICATE PROFILE... 1 1.1 ROOT CA CERTIFICATE... 1 1.2 INTRANET CA CERTIFICATE... 2 1.3 B2B CA CERTIFICATE... 3 1.4 CLIENT CERTIFICATE

More information

The AnyConnect Profile Editor

The AnyConnect Profile Editor About the Profile Editor, page 1 Stand-Alone Profile Editor, page 2 The AnyConnect VPN Profile, page 4 The AnyConnect Local Policy, page 21 About the Profile Editor The Cisco AnyConnect Secure Mobility

More information

Sveučilište u Zagrebu PMF Matematički odsjek. Mreže računala. Vježbe 08. Zvonimir Bujanović Slaven Kožić Vinko Petričević

Sveučilište u Zagrebu PMF Matematički odsjek. Mreže računala. Vježbe 08. Zvonimir Bujanović Slaven Kožić Vinko Petričević Sveučilište u Zagrebu PMF Matematički odsjek Mreže računala Vježbe 08 Zvonimir Bujanović Slaven Kožić Vinko Petričević Uvod: (X)HTML i CSS Na ovim i idućim vježbama naučit ćemo osnove jezika za opisivanje

More information

The AnyConnect Profile Editor

The AnyConnect Profile Editor About the Profile Editor, page 1 Stand-Alone Profile Editor, page 2 The AnyConnect VPN Profile, page 4 The AnyConnect Local Policy, page 20 About the Profile Editor The Cisco AnyConnect Secure Mobility

More information

Public. Atos Trustcenter. Server Certificates + Codesigning Certificates. Version 1.2

Public. Atos Trustcenter. Server Certificates + Codesigning Certificates. Version 1.2 Atos Trustcenter Server Certificates + Codesigning Certificates Version 1.2 20.11.2015 Content 1 Introduction... 3 2 The Atos Trustcenter Portfolio... 3 3 TrustedRoot PKI... 4 3.1 TrustedRoot Hierarchy...

More information

Unaprjeñenje sigurnosti u mrežama pružatelja

Unaprjeñenje sigurnosti u mrežama pružatelja Unaprjeñenje sigurnosti u mrežama pružatelja usluga Miroslav Šimić miroslav.simic@snt.hr CCIE #19429 Agenda Zaštita mrežne infrastrukture Zaštita na rubovima mreže Uočavanje i sprječavanje napada Agenda

More information

Hybrid Cloud najbolje od oba svijeta

Hybrid Cloud najbolje od oba svijeta Partneri: Hybrid Cloud najbolje od oba svijeta Drazen.Bzik@COMBIS.HR Cloud okolina Hybrid infrastruktura Gartner & Hyperconverged Infrastruktura Source: Gartner, Magic Quadrant for Hyperconverged Infrastructure,

More information

Uputstva za instaliranje čitača Datalogic Skorpio u operativnom sistemu Windows 7 i višim POM-NA-XX-46, V3.0

Uputstva za instaliranje čitača Datalogic Skorpio u operativnom sistemu Windows 7 i višim POM-NA-XX-46, V3.0 POM - Pomoć korisnicima Uputstva za instaliranje čitača Datalogic Skorpio u operativnom sistemu Windows 7 i višim POM-NA-XX-46, V3.0 IZUM, 2016 COBISS, COMARC, COBIB, COLIB, IZUM su zaštićeni znaci u posedu

More information

Računarske osnove Interneta (SI3ROI, IR4ROI)

Računarske osnove Interneta (SI3ROI, IR4ROI) Računarske osnove terneta (SI3ROI, IR4ROI) Vežbe MPLS Predavač: 08.11.2011. Dražen Drašković, drazen.draskovic@etf.rs Autori: Dražen Drašković Naučili ste na predavanjima MPLS (Multi-Protocol Label Switching)

More information

Using Microsoft Certificates with HP-UX IPSec A.03.00

Using Microsoft Certificates with HP-UX IPSec A.03.00 Using Microsoft Certificates with HP-UX IPSec A.03.00 Introduction... 2 Related documentation... 2 Multi-tier PKI topology... 2 Configuration tasks... 4 Single-tier PKI topology with a standalone CA...

More information

VA DELEGATED TRUST MODEL

VA DELEGATED TRUST MODEL VA DELEGATED TRUST MODEL Copyright 2004 Tumbleweed Communication Corp. All Rights Reserved. 1 TABLE OF CONTENTS OVERVIEW:... 3 SALIENT FEATURES:... 3 BENEFITS:... 4 DRAWBACKS:... 4 MIGRATION FROM DIRECT

More information

The AnyConnect Profile Editor

The AnyConnect Profile Editor About the Profile Editor, page 1 Stand-Alone Profile Editor, page 2 The AnyConnect VPN Profile, page 4 The AnyConnect Local Policy, page 21 About the Profile Editor The Cisco AnyConnect Secure Mobility

More information

SSH Communications Tectia SSH

SSH Communications Tectia SSH Secured by RSA Implementation Guide for 3rd Party PKI Applications Last Modified: December 8, 2014 Partner Information Product Information Partner Name Web Site Product Name Version & Platform Product

More information

The AnyConnect Profile Editor

The AnyConnect Profile Editor About the Profile Editor, on page 1 Stand-Alone Profile Editor, on page 2 The AnyConnect VPN Profile, on page 4 The AnyConnect Local Policy, on page 20 About the Profile Editor AnyConnect Profiles The

More information

How to Configure a Client-to-Site IPsec IKEv2 VPN

How to Configure a Client-to-Site IPsec IKEv2 VPN Use an IPsec IKEv2 client-to-site VPN to let mobile workers connect securely to your Barracuda NextGen F-Series Firewall with a standard compliant IKEv2 VPN client. Supported VPN Clients Although any standard-compliant

More information

Public Key Infrastructures

Public Key Infrastructures Public Key Infrastructures How to authenticate public keys? Chapter 4 Certificates Cryptography and Computeralgebra Johannes Buchmann 1 2 Authenticated by digital signature 3 4 Click on icon Click on view

More information

Izrada VI laboratorijske vježbe

Izrada VI laboratorijske vježbe Izrada VI laboratorijske vježbe 1. Programirati proceduru koja se aktivira sa Standard palete alatki klikom na button Fajlovi. Prilikom startovanja procedure prikazuje se forma koja sadrži jedan list box

More information

Uputstvo za podešavanje mail klijenta

Uputstvo za podešavanje mail klijenta Uputstvo za podešavanje mail klijenta 1. Podešavanje Thunderbird mail klijenta 1.1 Dodavanje mail naloga Da biste podesili Vaš mail klijent (u ovom slučaju Thunderbird) da prima i šalje mail-ove potrebno

More information

Geant2 - JRA1. Upravljanje mjerenjem i performansama mreža (perfsonar, baza multi-domain nadzorne usluge) Danijel Matek (Srce)

Geant2 - JRA1. Upravljanje mjerenjem i performansama mreža (perfsonar, baza multi-domain nadzorne usluge) Danijel Matek (Srce) Geant2 - JRA1 Upravljanje mjerenjem i performansama mreža (perfsonar, baza multi-domain nadzorne usluge) Danijel Matek (Srce) 21.11.2007, CUC2007, Rijeka Što je to JRA1? Glavni zadatak JRA1 (Performance

More information

V1.0 Nonkoliseko Ntshebe October 2015 V1.1 Nonkoliseko Ntshebe March 2018

V1.0 Nonkoliseko Ntshebe October 2015 V1.1 Nonkoliseko Ntshebe March 2018 SAPO Trust Centre - Generating a SSL CSR for IIS with SAN V1.0 Nonkoliseko Ntshebe October 2015 V1.1 Nonkoliseko Ntshebe March 2018 1. Open Certificate MMC snap in for your computer 2. Click on Start >

More information

Mavenir Systems Inc. SSX-3000 Security Gateway

Mavenir Systems Inc. SSX-3000 Security Gateway Secured by RSA Implementation Guide for 3rd Party PKI Applications Partner Information Last Modified: June 16, 2015 Product Information Partner Name Web Site Product Name Version & Platform Product Description

More information

Designing and Managing a Windows Public Key Infrastructure

Designing and Managing a Windows Public Key Infrastructure Designing and Managing a Windows Public Key Infrastructure Key Data Course #: 2821A Number of Days: 4 Format: Instructor-Led Certification Track: Exam 70-214: Implementing and Managing Security in a Windows

More information

Binarne hrpe. Strukture podataka i algoritmi VJEŽBE 26. siječnja / 133

Binarne hrpe. Strukture podataka i algoritmi VJEŽBE 26. siječnja / 133 Binarne hrpe Potpuno binarno stablo binarno stablo u kojem svaki čvor koji nije list ima točno 2 nasljednika. Binarna hrpa potpuno binarno stablo u kojem svaki čvor koji nije list ima veću ključnu vrijednost

More information

Genesys Security Deployment Guide. What You Need

Genesys Security Deployment Guide. What You Need Genesys Security Deployment Guide What You Need 12/27/2017 Contents 1 What You Need 1.1 TLS Certificates 1.2 Generating Certificates using OpenSSL and Genesys Security Pack 1.3 Generating Certificates

More information

PKI Service Certificate Profile V September 15, 2017 V1-1.1

PKI Service Certificate Profile V September 15, 2017 V1-1.1 PKI Service Certificate Profile V1-1.1 September 15, 2017 V1-1.1 Index 1 CERTIFICATE PROFILE... 1 1.1 ROOT CA CERTIFICATE... 1 1.2 INTRANET CA CERTIFICATE... 2 1.3 B2B CA CERTIFICATE... 3 1.4 CLIENT CERTIFICATE

More information

New open source CA development as Grid research platform.

New open source CA development as Grid research platform. New open source CA development as Grid research platform. National Research Grid Initiative in Japan Takuto Okuno. 1 About NAREGI PKI Group (WP5) 2 NAREGI Authentication Service Perspective To develop

More information

Sadržaj. Verzija 03/2017 Primjenjuje se od 20. novembra godine

Sadržaj. Verzija 03/2017 Primjenjuje se od 20. novembra godine Sadržaj 1 Web hosting 3 2 Registracija domena 3 3 Internet marketing 3 4 E mail paketi 4 5 Virtuoz 4 6 Internet Security servis 5 7 Kolokacija servera 6 8 Cloud usluge 6 9 Aktivni servisi koji nijesu u

More information

Certification Authority. The X.509 standard, PKI and electronic documents. X.509 certificates. X.509 version 3. Critical extensions.

Certification Authority. The X.509 standard, PKI and electronic documents. X.509 certificates. X.509 version 3. Critical extensions. The X.509 standard, PKI and electronic uments Antonio Lioy < lioy @ polito.it > Politecnico di Torino Dipartimento di Automatica e Informatica Certification Authority (4) cert repository (cert, CRL) Certification

More information

Manage Certificates. Certificates Overview

Manage Certificates. Certificates Overview Certificates Overview, page 1 Show Certificates, page 3 Download Certificates, page 4 Install Intermediate Certificates, page 4 Delete a Trust Certificate, page 5 Regenerate a Certificate, page 6 Upload

More information

Cjenovnik usluga informacionog društva

Cjenovnik usluga informacionog društva Cjenovnik usluga informacionog društva Verzija: 01/2018 Sadržaj 1 Web hosting 3 2 Registracija domena 3 3 Internet marketing 3 4 E mail paketi 4 5 Virtuoz 4 6 Internet Security servis 5 7 Kolokacija servera

More information

Android Mobile Single Sign-On to VMware Workspace ONE. SEP 2018 VMware Workspace ONE VMware Identity Manager VMware Identity Manager 3.

Android Mobile Single Sign-On to VMware Workspace ONE. SEP 2018 VMware Workspace ONE VMware Identity Manager VMware Identity Manager 3. Android Mobile Single Sign-On to VMware Workspace ONE SEP 2018 VMware Workspace ONE VMware Identity Manager VMware Identity Manager 3.3 You can find the most up-to-date technical documentation on the VMware

More information

The X.509 standard, PKI and electronic documents

The X.509 standard, PKI and electronic documents The X.509 standard, PKI and electronic documents Antonio Lioy < lioy @ polito.it > Politecnico di Torino Dipartimento di Automatica e Informatica Certification Authority (1) Kpub, Anna PC Certification

More information

Implementing Security in Windows 2003 Network (70-299)

Implementing Security in Windows 2003 Network (70-299) Implementing Security in Windows 2003 Network (70-299) Level 1 Authorization & Authentication 2h 20m 20s 1.1 Group Strategy 1.2 Group Scopes 1.3 Built-in Groups 1.4 System or Special Groups 1.5 Administrating

More information

Osnove programskog jezika C# Čas 4. Nasledjivanje 2. deo

Osnove programskog jezika C# Čas 4. Nasledjivanje 2. deo Osnove programskog jezika C# Čas 4. Nasledjivanje 2. deo Nasledjivanje klasa Modifikator new class A { public virtual void F() { Console.WriteLine("I am A"); } } class B : A { public override void F()

More information

SMART CARD CONCEPT OF TWO-FACTOR USER AUTHENTICATION AND DATA ENCRYPTION WITHIN A WINDOWS DOMAIN

SMART CARD CONCEPT OF TWO-FACTOR USER AUTHENTICATION AND DATA ENCRYPTION WITHIN A WINDOWS DOMAIN DOI: 10.19279/TVZ.PD.2017-5-4-18 SMART CARD CONCEPT OF TWO-FACTOR USER AUTHENTICATION AND DATA ENCRYPTION WITHIN A WINDOWS DOMAIN KONCEPT PRIMJENE PAMETNE KARTICE ZA DVOFAKTORSKU AUTENTIKACIJU I ENKRIPCIJA

More information

Programiranje Programski jezik C. Sadržaj. Datoteke. prof.dr.sc. Ivo Ipšić 2009/2010

Programiranje Programski jezik C. Sadržaj. Datoteke. prof.dr.sc. Ivo Ipšić 2009/2010 Programiranje Programski jezik C prof.dr.sc. Ivo Ipšić 2009/2010 Sadržaj Ulazno-izlazne funkcije Datoteke Formatirane datoteke Funkcije za rad s datotekama Primjeri Datoteke komunikacija između programa

More information

6 Public Key Infrastructure 6.1 Certificates Structure of an X.509 certificate X.500 Distinguished Name and X.509v3 subjectalternativename

6 Public Key Infrastructure 6.1 Certificates Structure of an X.509 certificate X.500 Distinguished Name and X.509v3 subjectalternativename 6 Public Key Infrastructure 6.1 Certificates Structure of an X.509 certificate X.500 Distinguished Name and X.509v3 subjectalternativename Certificate formats (DER, PEM, PKCS #12) 6.2 Certificate Authorities

More information

TeliaSonera Gateway Certificate Policy and Certification Practice Statement

TeliaSonera Gateway Certificate Policy and Certification Practice Statement TeliaSonera Gateway Certificate Policy and Certification Practice Statement v. 1.2 TeliaSonera Gateway Certificate Policy and Certification Practice Statement TeliaSonera Gateway CA v1 OID 1.3.6.1.4.1.271.2.3.1.1.16

More information

IBM Endpoint Manager. Maja Kehić. security

IBM Endpoint Manager. Maja Kehić. security IBM Endpoint Manager Maja Kehić security IBM Endpoint Manager Endpoints Jedinstven agent Desktop / laptop / server endpoint Mobile Purpose specific Jedinstvena konzola Zajednička infrastruktura Jedan server

More information

Apple Corporate Certificates Certificate Policy and Certification Practice Statement. Apple Inc.

Apple Corporate  Certificates Certificate Policy and Certification Practice Statement. Apple Inc. Apple Inc. Certificate Policy and Certification Practice Statement Version 1.0 Effective Date: March 12, 2015 Table of Contents 1. Introduction... 4 1.1. Trademarks... 4 1.2. Table of acronyms... 4 1.3.

More information

Microsoftova productivity vizija

Microsoftova productivity vizija Office 365 Microsoftova productivity vizija Hybrid On Premises Online Isto iskustvo na raznim uređajima Lokalno ili cloud Messaging Voice & Video Content Management Enterprise Social Reporting & Analytics

More information

PKI Applet Desktop Application Uputa za instalaciju programske potpore

PKI Applet Desktop Application Uputa za instalaciju programske potpore 1 SADRŽAJ 1. UVOD 3 2. PODRŽANI OPERATIVNI SUSTAVI 3 3. PROGRAMSKI PREDUVJETI ZA INSTALACIJU PROGRAMSKE POTPORE 3 4. INSTALACIJA PROGRAMSKE POTPORE 3 5. DEINSTALACIJA PROGRAMSKE POTPORE 6 2 1. Uvod PKI

More information

The X.509 standard, PKI and electronic documents. Certification Authority. X.509 version 3. A.Lioy - Politecnico di Torino ( ) 1

The X.509 standard, PKI and electronic documents. Certification Authority. X.509 version 3. A.Lioy - Politecnico di Torino ( ) 1 The X.509 standard, PKI and electronic documents Antonio Lioy < lioy @ polito.it > Politecnico di Torino Dipartimento di Automatica e Informatica Certification Authority (1) Kpub, Anna PC Certification

More information

Bugzilla ID: Bugzilla Summary:

Bugzilla ID: Bugzilla Summary: Bugzilla ID: Bugzilla Summary: CAs wishing to have their certificates included in Mozilla products must 1) Comply with the requirements of the Mozilla CA certificate policy (http://www.mozilla.org/projects/security/certs/policy/)

More information

VMware AirWatch Integration with Microsoft ADCS via DCOM

VMware AirWatch Integration with Microsoft ADCS via DCOM VMware AirWatch Integration with Microsoft ADCS via DCOM For VMware AirWatch Have documentation feedback? Submit a Documentation Feedback support ticket using the Support Wizard on support.air-watch.com.

More information

This chapter describes how to configure digital certificates.

This chapter describes how to configure digital certificates. This chapter describes how to configure digital certificates. About, page 1 Guidelines for, page 9 Configure, page 12 How to Set Up Specific Certificate Types, page 33 Set a Certificate Expiration Alert

More information

PKI Services. Text PKI Definition. PKI Definition #1. Public Key Infrastructure. What Does A PKI Do? Public Key Infrastructures

PKI Services. Text PKI Definition. PKI Definition #1. Public Key Infrastructure. What Does A PKI Do? Public Key Infrastructures Public Key Infrastructures Public Key Infrastructure Definition and Description Functions Components Certificates 1 2 PKI Services Security Between Strangers Encryption Integrity Non-repudiation Key establishment

More information

Encryption, Certificates and SSL DAVID COCHRANE PRESENTATION TO BELFAST OWASP CHAPTER OCTOBER 2018

Encryption, Certificates and SSL DAVID COCHRANE PRESENTATION TO BELFAST OWASP CHAPTER OCTOBER 2018 Encryption, Certificates and SSL DAVID COCHRANE PRESENTATION TO BELFAST OWASP CHAPTER OCTOBER 2018 Agenda Basic Theory: encryption and hashing Digital Certificates Tools for Digital Certificates Design

More information

ILM implementacija DWH baza u T-mobile

ILM implementacija DWH baza u T-mobile ILM implementacija DWH baza u T-mobile Bojan Šumljak, PS Consultant Hrvoje Dubravica, PS Head Consultant www.snt-world.com 1 Što je ILM? - information Lifecycle Management praksa primjenjivanja pravila

More information

The X.509 standard, PKI and electronic documents

The X.509 standard, PKI and electronic documents The X.509 standard, PKI and electronic documents Antonio Lioy < lioy @ polito.it > Politecnico di Torino Dipartimento di Automatica e Informatica Certification Authority (1) Kpub, Anna PC Certification

More information

Federal PKI. Trust Store Management Guide

Federal PKI. Trust Store Management Guide Federal PKI Trust Store Management Guide V1.0 September 21, 2015 FINAL Disclaimer The Federal PKI Management Authority (FPKIMA) has designed and created the Trust Store Management Guide as an education

More information

Integrating AirWatch and VMware Identity Manager

Integrating AirWatch and VMware Identity Manager Integrating AirWatch and VMware Identity Manager VMware AirWatch 9.1.1 This document supports the version of each product listed and supports all subsequent versions until the document is replaced by a

More information

Uvod u relacione baze podataka

Uvod u relacione baze podataka Uvod u relacione baze podataka Ana Spasić 5. čas 1 Podupiti, operatori exists i in 1. Izdvojiti imena i prezimena studenata koji su položili predmet čiji je identifikator 2001. Rešenje korišćenjem spajanja

More information

Workspace ONE UEM Certificate Authority Integration with Microsoft ADCS Using DCOM. VMware Workspace ONE UEM 1811

Workspace ONE UEM Certificate Authority Integration with Microsoft ADCS Using DCOM. VMware Workspace ONE UEM 1811 Workspace ONE UEM Certificate Authority Integration with Microsoft ADCS Using DCOM VMware Workspace ONE UEM 1811 You can find the most up-to-date technical documentation on the VMware website at: https://docs.vmware.com/

More information

KillTest 䊾 䞣 催 ࢭ ད ᅌ㖦䊛 ᅌ㖦䊛 NZZV ]]] QORRZKYZ TKZ ϔᑈܡ䊏 ᮄ ࢭ

KillTest 䊾 䞣 催 ࢭ ད ᅌ㖦䊛 ᅌ㖦䊛 NZZV ]]] QORRZKYZ TKZ ϔᑈܡ䊏 ᮄ ࢭ KillTest Exam : 70-648 Title : TS: Upgrading MCSA on Windows serv 2003 to Windows Serv 2008 Version : Demo 1 / 8 1.Note : This is part of a series of questions that use the same set of answer choices.

More information

Public Key Infrastructure PKI. National Digital Certification Center Information Technology Authority Sultanate of Oman

Public Key Infrastructure PKI. National Digital Certification Center Information Technology Authority Sultanate of Oman Public Key Infrastructure PKI National Digital Certification Center Information Technology Authority Sultanate of Oman Agenda Objectives PKI Features etrust Components Government eservices Oman National

More information

Numerics I N D E X. 3DES (Triple Data Encryption Standard), 48

Numerics I N D E X. 3DES (Triple Data Encryption Standard), 48 I N D E X Numerics A 3DES (Triple Data Encryption Standard), 48 Access Rights screen (VPN 3000 Series Concentrator), administration, 316 322 Action options, applying to filter rules, 273 adding filter

More information

Building a 2-Tier, Offline-Root, Internal PKI with an IIS CDP on MS Windows Server 2012 R2

Building a 2-Tier, Offline-Root, Internal PKI with an IIS CDP on MS Windows Server 2012 R2 Building a 2-Tier, Offline-Root, Internal PKI with an IIS CDP on MS Windows Server 2012 R2 Abstract: (jump to TOC) This document provides a soup to nuts demonstration of how to build a 2-tier, offline-root,

More information

Vežbe - XII nedelja PHP Doc

Vežbe - XII nedelja PHP Doc Vežbe - XII nedelja PHP Doc Dražen Drašković, asistent Elektrotehnički fakultet Univerziteta u Beogradu Verzija alata JavaDoc za programski jezik PHP Standard za komentarisanje PHP koda Omogućava generisanje

More information

Sigurnost u Windows 7. Saša Kranjac MCT

Sigurnost u Windows 7. Saša Kranjac MCT Sigurnost u Windows 7 Saša Kranjac MCT Agenda Stara, dobra*, (ne)sigurna vremena Novo (i bolje) u Windows 7 Sigurnosna poboljšanja i značajke + DEMO Što nam dolazi u Windows 8? OS podjela (08/2011) 40

More information

AirWatch Mobile Device Management

AirWatch Mobile Device Management RSA Ready Implementation Guide for 3rd Party PKI Applications Last Modified: November 26 th, 2014 Partner Information Product Information Partner Name Web Site Product Name Version & Platform Product Description

More information

Symantec Managed PKI Overview. v8.15

Symantec Managed PKI Overview. v8.15 Symantec Managed PKI Overview v8.15 Legal Notice Copyright 2015 Symantec Corporation. All rights reserved. Symantec, the Symantec Logo, the Checkmark Logo and are trademarks or registered trademarks of

More information

VB komande. Programiranje 1

VB komande. Programiranje 1 VB komande Programiranje 1 Zadatak 1: Sastaviti program koji se sastoji iz jedne ListBox kontrole, jedne Textbox kontrole i dva komandna dugmeta. Klikom na prvo komandno dugme umeće se u ListBox sadržaj

More information

VMware AirWatch Integration with OpenTrust CMS Mobile 2.0

VMware AirWatch Integration with OpenTrust CMS Mobile 2.0 VMware AirWatch Integration with OpenTrust CMS Mobile 2.0 For VMware AirWatch Have documentation feedback? Submit a Documentation Feedback support ticket using the Support Wizard on support.air-watch.com.

More information