Zum Inhalt springen

Attributzertifikat

aus Wikipedia, der freien Enzyklopädie
Dies ist eine alte Version dieser Seite, zuletzt bearbeitet am 17. Dezember 2009 um 02:58 Uhr durch MastiBot (Diskussion | Beiträge) (Bot: Ergänze: pl:Certyfikat atrybutu). Sie kann sich erheblich von der aktuellen Version unterscheiden.

Ein Attributzertifikat ist die von einer vertrauenswürdigen Stelle elektronisch signierte Bindung zwischen Eigenschaften (Attributen) und einem Zertifikat.

Erstellung und Zweck

Ein Attributzertifikat kann von jeder vertrauenswürdigen Zertifizierungsstelle erzeugt werden, insbesondere muss diese nicht mit der Zertifizierungsstelle des Zertifikats des Benutzers identisch sein.

Das Attributzertifikat selbst beinhaltet einen Verweis auf das Zertifikat und ein oder mehrere Eigenschaften, die vertrauenswürdig ausgelesen werden können. Auf diese Weise können zu einem Zertifikat im Zusammenhang mit ganz unterschiedlichen Anwendungsfällen und in unterschiedlichen Umgebungen Eigenschaften vertrauenswürdig zugeordnet werden, ohne das Originalzertifikat ändern zu müssen.

Anwendung

Attributzertifikate zeichnen typischerweise Eigenschaften aus, die entweder das Zertifikat selbst oder die Person näher charakterisieren:

  • zum Kennzeichnen der Rolle(n), die die Person in einem System annehmen darf
  • zum Kennzeichnen einer beruflichen oder fachlichen Qualifikation der Person und damit verbundenen Berechtigungen
  • zum Kennzeichnen einer Nutzungsbeschränkung des Zertifikats, zum Beispiel "Transaktion bis maximal 100,00 Euro"