Anregung AVC: Zertifikatsverwaltung und Profile

Wünsche und Vorschläge zur Verbesserung der LANCOM Produkte

Moderator: Lancom-Systems Moderatoren

Antworten
Transcendence
Beiträge: 144
Registriert: 21 Okt 2006, 15:28

Anregung AVC: Zertifikatsverwaltung und Profile

Beitrag von Transcendence »

Hi

eine Anregung für den AVC: Bei verwendung eines eToken und somit PKCS#11-Moduls nicht (wie gegenwärtig) die Einstellung eines Zertifikats für alle Profile im Menü "konfiguration->Zertifikate", sondern die Auswahl des konkreten Zertifikats im jeweiligen Profil festlegen lassen.

Hintergrund:

Zugang zu mehreren Lancom VPN-Gateways bei unterschiedlichen Kunden mit jeweils eigener PKI. Alle Zugangszertifikate und -schlüssel sind aus Sicherheitsgründen auf einem eToken gespeichert. Bedeutet: Für jeden Zugang ein anderes Zertifikat, und es wird die Einstellung "PKCS#11-Modul" im AVC verwendet. Um absichtliche oder unabsichtliche Veränderungen zu vermeiden, sind Konfigurationssperren gesetzt.

Die Nummer des gerade auf dem eToken verwendeten Zertifikats muss nun jedes Mal, wenn ein anderer Zugang geöffnet werden soll, umständlich manuell durch Menühangeln geändert werden. Das wird zusätzlich erschwert, wenn aus Sicherheitsgründen eine entsprechende Konfigurationssperre aktiviert ist, die vorher noch deaktiviert werden muss. => Nervt. ;-)

Viel sinnvoller wäre es doch, die Entscheidung für Profile konsequent umzusetzen und in jedem Profil auch das jeweils damit verwendete Zertifikat angeben zu können. Folge: Jeweils nur einmal im Profil einstellen, danach sind keinerlei manuellen Eingriffe mehr nötig. Konfigurationssperren könnten ohne Einschränkung gesetzt werden. Einstellungen müssten nicht mehr angetastet werden.

Grüße
T.
Zuletzt geändert von Transcendence am 06 Apr 2007, 15:09, insgesamt 1-mal geändert.
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

das hoert sich fuer mich nach einem neuen Feature an. ;) Deshalb entsprechend verschoben.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Transcendence
Beiträge: 144
Registriert: 21 Okt 2006, 15:28

Beitrag von Transcendence »

Hallo LoUiS,

das hatte ich auch überlegt, nur ist dieses Forum ja mit:

"Wünsche und Vorschläge zur Verbesserung des LCOS"

beschrieben. Dass etwas, das nichts mit LCOS zu tun hat, hier hin soll, erschließt sich nicht gerade von selbst. VPN erschien mir darum passender. Dass dennoch alle Featurewünsche hier hin sollen, muss man ja erst mal wissen. ;-)

Schöne Ostertage
T.
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

so besser?


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Beitrag von Jirka »

Hi LoUiS,

> so besser?

Vielleicht, aber lies selber: "Wünsche und Vorschläge zur Verbesserung des der LANCOM Produkte"

:)

Viele Grüße,
Jirka
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

jetzt aber. ;)


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Transcendence
Beiträge: 144
Registriert: 21 Okt 2006, 15:28

Beitrag von Transcendence »

Hi,

passt! ;-)

Grüße
T.
Antworten