Herunterladen Inhalt Inhalt Diese Seite drucken

Lancom Systems LCOS 9.10 Referenzhandbuch Seite 654

Inhaltsverzeichnis

Werbung

Referenzhandbuch
10 Virtual Private Networks - VPN
Tabelle 23: Zur Verfügung stehende Schlüssel-Verwendungen
Wert
critical
digitalSignature
nonRepudiation
keyEncipherment
dataEncipherment
keyAgreement
keyCertSign
cRLSign
encipherOnly
decipherOnly
5
Eine kommagetrennte Mehrfachauswahl ist möglich.
Erw. Schlüssel-Verw.
Gibt an, für welche erweiterte Verwendung das Profil einzusetzen ist. Die folgenden Verwendungen stehen
über die Schaltfläche Wählen zur Auswahl:
Tabelle 24: Erweiterte Verwendungen
Wert
critical
serverAuth
clientAuth
codeSigning
emailProtection
timeStamping
msCodeInd
msCodeCom
msCTLSign
msSGC
msEFS
nsSGC
654
Bedeutung
Ist diese Einschränkung gesetzt, ist es immer erforderlich, die Schlüsselverwendungs-Erweiterung
zu beachten. Wird die Erweiterung nicht unterstützt, wird das Zertifikat als nicht gültig abgelehnt.
Ist diese Option gesetzt, wird der öffentliche Schlüssel für digitale Signaturen verwendet.
Ist diese Option gesetzt, wird der Schlüssel für digitale Signaturen eines Nichtabstreitbarkeitsservice
verwendet. d. h. eher langfristigen Charakter besitzt, z. B. Notariatsservice.
Ist diese Option gesetzt, wird der Schlüssel für die Verschlüsselung von anderen Schlüsseln oder
Sicherheitsinformation verwendet. Es ist möglich, die Verwendung mit encipher only und decipher
only einzuschränken.
Ist diese Option gesetzt, wird der Schlüssel zur Verschlüsselung von Benutzerdaten (außer andere
Schlüssel) verwendet.
Ist diese Option gesetzt, wird der "Diffie-Hellman" Algorithmus für die Schlüsselvereinbarung
verwendet.
Ist diese Option gesetzt, wird der Schlüssel für die Verifikation von Signaturen auf Zertifikaten
verwendet. Dies ist z. B. für CA-Zertifikate sinnvoll.
Ist diese Option gesetzt, wird der Schlüssel für die Verifikation von Signaturen auf CRLs verwendet.
Dies ist z. B. für CA-Zertifikate sinnvoll.
Ist nur mit der Schlüsselvereinbarung nach Diffie Hellman (keyAgreement) sinnvoll.
Ist nur mit der Schlüsselvereinbarung nach Diffie Hellman (keyAgreement) sinnvoll.
Bedeutung
SSL/TLS-Web-Server-Authentifizierung
SSL/TLS-Web-Client-Authentifizierung
Signierung von Programmcode
E-Mail-Schutz (S/MIME)
Daten mit zuverlässigen Zeitstempeln versehen
Microsoft Individual Code Signing (authenticode)
Microsoft Commercial Code Signing (authenticode)
Microsoft Trust List Signing
Microsoft Server Gated Crypto
Microsoft Encrypted File System
Netscape Server Gated Crypto

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Lancom Systems LCOS 9.10

Inhaltsverzeichnis