Prevalidierung: Schnellere Ausstellung von SSL-Zertifikaten spart Zeit

Die PSW GROUP aus Fulda spricht sich dafür aus, die beschleunigende Prevalidierung bei SSL-Zertifikaten zu etablieren. [...]

Als Prevalidierung wird der Prozess bezeichnet, jeden Auftrag manuell danach zu prüfen, ob er den Validierungsrichtlinien des CA/Browserforums entspricht. Das heißt konkret: Stimmen die Daten, die im Zertifikat eingetragen wurden, mit denen überein, die im WHOIS-Eintrag einer entsprechenden Domain hinterlegt sind? Ist der Firmenname derselbe wie der des Eintrags im Handelsregister oder eines anderen zulässigen Dokuments? Bei der Zertifikatsbestellung werden die Ergebnisse dieser manuellen Prüfung von der PSW GROUP bereits direkt an die Zertifizierungsstelle übergeben. Damit wird erreicht, dass Prüfungszeiten reduziert, Fehler und Rückfragen minimiert werden. In Folge dessen werden Zertifikate schneller ausgestellt: Dem Validierungsteam der Zertifizierungsstelle wird somit Arbeit erspart, da die relevanten Prüfungen bereits von den IT-Spezialisten durchgeführt wurden. Diesen Service übernimmt die PSW GROUP für ihre Kunden bei Bestellung von SSL-Zertifikaten – beispielsweise bei den Anbietern Symantec, GlobalSign oder Comodo.

Häufig kommt es zu Verwechslungen zwischen dem Vorgang der Prevalidierung und der Preauthentifizierung. Letzteres bedeutet, dass die Zertifizierungsstelle eine Organisation, die ein Zertifikat beantragt, einmalig prüft. Diese Prüfung durchläuft jeden Schritt, den auch die PSW GROUP im Rahmen der Prevalidierung durchführt. Allerdings kann das Unternehmen nach erfolgreicher Authentifizierung Zertifikate bestellen, die dann sofort ohne weitere Prüfungen ausgestellt werden. Das gilt für sämtliche Bestellungen, die für die vorher einmalig überprüfte Domain ausgestellt werden sollen. Um die Preauthentifizierung nutzen zu können, ist es nötig, dass sich Unternehmen bei einem Partnerprogramm registrieren. Ein solches Vorgehen bietet jede Zertifizierungsstelle an: Beispielsweise ist es bei Symantec das GeoTrust Enterprise Security Center (GESC) oder der MPKI-Account. Bei Comodo ist es der Comodo Certificate Manager oder der EPKI-Account. Sämtliche Zertifizierungsstellen verfügen über EPKI- oder MPKI-Accounts. Mittels Preauthentifizierung wird das Zertifikat sofort und ohne Umwege ausgestellt – für den Nutzer von SSL-Zertifikaten ist dies der schnellste Weg.

Die PSW GROUP aus Fulda spricht sich dafür aus, die beschleunigende Prevalidierung zu etablieren. Geschäftsführer Christian Heutger weiß: „Die von uns bereitgestellten Daten, die wir an die Zertifizierungsstellen weiterleiten, machen die Prevalidierung einfacher. Wir vermeiden mit diesem Vorgang Rückfragen seitens der Zertifizierungsstelle und unterstützen das Validierungsteam dabei, die Ausstellung eines SSL-Zertifikats zu beschleunigen. Sowohl für den Endnutzer als auch für uns als Partner der Validierungsstellen ist es sinnvoll, komplizierte Verfahren mittels Prevalidierung deutlich zu vereinfachen.“ Die Zeitersparnis, die durch die Prevalidierung entsteht, ist – verglichen mit dem gesamten Wettbewerb – bei Symantec noch relativ gering, bei Comodo allerdings sehr gut messbar. (pi)


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*