Prevalidierung: Schnellere Ausstellung von SSL-Zertifikaten spart Zeit

Die PSW GROUP aus Fulda spricht sich dafür aus, die beschleunigende Prevalidierung bei SSL-Zertifikaten zu etablieren. [...]

Als Prevalidierung wird der Prozess bezeichnet, jeden Auftrag manuell danach zu prüfen, ob er den Validierungsrichtlinien des CA/Browserforums entspricht. Das heißt konkret: Stimmen die Daten, die im Zertifikat eingetragen wurden, mit denen überein, die im WHOIS-Eintrag einer entsprechenden Domain hinterlegt sind? Ist der Firmenname derselbe wie der des Eintrags im Handelsregister oder eines anderen zulässigen Dokuments? Bei der Zertifikatsbestellung werden die Ergebnisse dieser manuellen Prüfung von der PSW GROUP bereits direkt an die Zertifizierungsstelle übergeben. Damit wird erreicht, dass Prüfungszeiten reduziert, Fehler und Rückfragen minimiert werden. In Folge dessen werden Zertifikate schneller ausgestellt: Dem Validierungsteam der Zertifizierungsstelle wird somit Arbeit erspart, da die relevanten Prüfungen bereits von den IT-Spezialisten durchgeführt wurden. Diesen Service übernimmt die PSW GROUP für ihre Kunden bei Bestellung von SSL-Zertifikaten – beispielsweise bei den Anbietern Symantec, GlobalSign oder Comodo.

Häufig kommt es zu Verwechslungen zwischen dem Vorgang der Prevalidierung und der Preauthentifizierung. Letzteres bedeutet, dass die Zertifizierungsstelle eine Organisation, die ein Zertifikat beantragt, einmalig prüft. Diese Prüfung durchläuft jeden Schritt, den auch die PSW GROUP im Rahmen der Prevalidierung durchführt. Allerdings kann das Unternehmen nach erfolgreicher Authentifizierung Zertifikate bestellen, die dann sofort ohne weitere Prüfungen ausgestellt werden. Das gilt für sämtliche Bestellungen, die für die vorher einmalig überprüfte Domain ausgestellt werden sollen. Um die Preauthentifizierung nutzen zu können, ist es nötig, dass sich Unternehmen bei einem Partnerprogramm registrieren. Ein solches Vorgehen bietet jede Zertifizierungsstelle an: Beispielsweise ist es bei Symantec das GeoTrust Enterprise Security Center (GESC) oder der MPKI-Account. Bei Comodo ist es der Comodo Certificate Manager oder der EPKI-Account. Sämtliche Zertifizierungsstellen verfügen über EPKI- oder MPKI-Accounts. Mittels Preauthentifizierung wird das Zertifikat sofort und ohne Umwege ausgestellt – für den Nutzer von SSL-Zertifikaten ist dies der schnellste Weg.

Die PSW GROUP aus Fulda spricht sich dafür aus, die beschleunigende Prevalidierung zu etablieren. Geschäftsführer Christian Heutger weiß: „Die von uns bereitgestellten Daten, die wir an die Zertifizierungsstellen weiterleiten, machen die Prevalidierung einfacher. Wir vermeiden mit diesem Vorgang Rückfragen seitens der Zertifizierungsstelle und unterstützen das Validierungsteam dabei, die Ausstellung eines SSL-Zertifikats zu beschleunigen. Sowohl für den Endnutzer als auch für uns als Partner der Validierungsstellen ist es sinnvoll, komplizierte Verfahren mittels Prevalidierung deutlich zu vereinfachen.“ Die Zeitersparnis, die durch die Prevalidierung entsteht, ist – verglichen mit dem gesamten Wettbewerb – bei Symantec noch relativ gering, bei Comodo allerdings sehr gut messbar. (pi)


Mehr Artikel

News

UBIT Security-Talk: Cyberkriminalität wächst unaufhaltsam

Jedes Unternehmen, das IT-Systeme nutzt, ist potenziell gefährdet Opfer von Cyberkriminalität zu werden, denn die Bedrohung und die Anzahl der Hackerangriffe in Österreich nimmt stetig zu. Die Experts Group IT-Security der Wirtschaftskammer Salzburg lädt am 11. November 2024 zum „UBIT Security-Talk Cyber Defense“ ein, um Unternehmen in Salzburg zu unterstützen, sich besser gegen diese Bedrohungen zu wappnen. […]

News

Jahrelanges Katz-und-Maus-Spiel zwischen Hackern und Verteidigern

Sophos hat den umfangreichen Forschungsbericht „Pacific Rim“ veröffentlicht, der detailliert ein jahrelanges Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit mehreren staatlich unterstützten Cybercrime-Gruppierungen aus China beschreibt. Im Lauf der Auseinandersetzung entdeckte Sophos ein riesiges, gegnerisches Cybercrime-Ökosystem. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*