Installations- und Konfigurationshandbuch ICDM-RX/TCP
Vom ICDM-RX/TCP verwendete TCP- und UDP-Socket-Ports
Es werden eine Reihe von Produkten angeboten, mit denen ein Unternehmen oder eine
Unternehmensgruppe eine PKI implementieren kann. Die Beschleunigung von E-Commerce
und Business-to-Business-Commerce über das Internet hat die Nachfrage nach PKI-
Lösungen erhöht. Ähnliche Ideen sind das Virtual Private Network (VPN) und der IP
Security-Standard (IPsec). Zu den führenden PKI-Anbietern gehören:
•
RSA, das die wichtigsten Algorithmen entwickelt hat, die von PKI-Anbietern verwendet
werden.
•
VeriSign, das als Zertifizierungsstelle fungiert und Software verkauft, die es einem
Wer stellt die
Unternehmen ermöglicht, eigene Zertifizierungsstellen zu erstellen.
Infrastruktur
•
GTE CyberTrust, das eine PKI-Implementierungsmethodik und einen Beratungsservice
bereit?
bietet, den es anderen Unternehmen zum Festpreis bieten soll.
•
Xcert, dessen Web Sentry-Produkt den Sperrstatus von Zertifikaten auf einem Server
mithilfe des OCSP (Online Certificate Status Protocol) überprüft.
•
Netscape, dessen Directory Server angeblich 50 Millionen Objekte unterstützt und
5.000 Abfragen pro Sekunde verarbeitet; Secure E-Commerce, mit dem ein
Unternehmen oder Extranet-Manager digitale Zertifikate verwalten kann; und Meta-
Directory, das alle Unternehmensverzeichnisse zur Sicherheitsverwaltung in einem
einzigen Verzeichnis verbinden kann.
Die folgenden Themenreferenzen stammen aus: http://searchsecurity.techtarget.com/
•
PKI (Public-Key-Infrastruktur)
•
Kryptografie für öffentliche/private Schlüssel
•
Wer stellt die Infrastruktur bereit?
•
Digitales Zertifikat
•
DH-Schlüssel
•
Man-in-the-Middle-Angriff
Verweis zum Thema RSA-Schlüsselpaar: http://en.wikipedia.org/wiki/RSA
6.2. Vom ICDM-RX/TCP verwendete TCP- und UDP-Socket-Ports
Die folgende Liste enthält alle logischen TCP- und UDP-Socket-Ports, die im ICDM-RX/TCP implementiert
sind.
22 SSH
23 Telnet
80 HTTP
443 SSL oder HTTPS
102 RFC1006
161 SNMP
Erläuterung zu Begriff oder Problem (Fortsetzung)
Beschreibung der Socket-Portnummern
Die TCP-Ports 22 (ssh) und 23 (telnet) werden für Verwaltungs- und
Diagnosezwecke verwendet und für die normale Verwendung nicht benötigt. Sie
sind standardmäßig aktiviert. Port 23 kann deaktiviert werden.
Die TCP-Ports 80 (http) und 443 (https) werden vom Webserver für die Verwaltung
und Konfiguration verwendet und sind standardmäßig aktiviert. Sie können nicht
deaktiviert werden.
TCP-Port 102 wird für den seriellen RFC1006-Portzugriff (ISO über TCP) verwendet.
Wird nicht für den normalen NS-Link-SocketServer-Zugriff verwendet. Der
RFC1006-Server kann deaktiviert werden, indem die Server-Portnummer auf -1
gesetzt wird. Er ist standardmäßig aktiviert.
UDP-Port 161 wird vom SNMP-Agenten verwendet, wenn SNMP aktiviert ist. Dies
ist die Standardeinstellung.
69