GnuPG actium

Zertifikate automatisch beglaubigen

GnuPG actium, entwickelt von der g10 Code GmbH und unter GPLv3 lizenziert, vereinfacht die Zertifikatsverwaltung. Das Tool automatisiert den Authentifizierungs-Prozess über einen Verzeichnisdienst und unterstützt auch die Verarbeitung von Zertifikaten in Dateiform. GnuPG actium läuft unter Windows und Linux.

Wir liefern GnuPG actium mit einem umfangreichen Handbuch und mit einer Anleitung zur Konfiguration aus. Ab der Enterprise-Variante von GnuPG Desktop® und GnuPG VS-Desktop® ist eine ausführliche Beratung für unsere Kunden enthalten. Wir beantworten Ihre Fragen und besprechen mit den Techniker:innen Ihrer Organisation, wie Sie die Software konfigurieren und an Ihre individuellen Bedürfnisse anpassen – für eine perfekte Integration in Ihre Umgebung und Ihren Arbeitsablauf.

Wie funktioniert GnuPG actium?

Ablauf der automatischen Beglaubigung

  1. Benutzer:innen generieren Zertifikate, etwa mit Kleopatra, und übermitteln diese mit einem einzigen Klick an den Verzeichnisdienst.
  2. GnuPG actium ruft dann die neu ausgestellten Zertifikate vom Verzeichnisdienst ab und validiert diese.
  3. GnuPG actium verschickt eine verschlüsselte E-Mail mit einem Bestätigungslink an die Benutzer:innen.
  4. Nur Personen, die Zugriff auf die E-Mail und auf den geheimen Schlüssel des Zertifikats haben, können den Bestätigungslink abrufen und aktivieren.
  5. Bestätigte Zertifikate beglaubigt GnuPG actium mit dem Trusted Key der Organisation.
  6. Zum Schluss sendet GnuPG actium das beglaubigte Zertifikat zurück an den Verzeichnisdienst.

Im Uhrzeigersinn angeordnete Waben, welche die actium-Prozess-Schritte get+validate, confirm request, confirmation, certify und publish (Übermittlung an Verzeichnisdienst) beschreiben

Zertifikatsverwaltung über den Verzeichnisdienst

In der Voreinstellung sucht GnuPG actium in einem Verzeichnisdienst einer Organisation nach neuen Zertifikaten:

  • Active Directory Lightweight Directory Services (AD LDS) unter Windows
  • OpenLDAP unter Linux

Zwingend erforderlich ist ein solcher Verzeichnisdienst aber nicht. GnuPG actium verarbeitet auch Zertifikate in Form von Dateien.

GnuPG actium kann die Benutzerkennungen in den Zertifikaten auf unterschiedliche Weise prüfen:

  • Sind diese in einem Verzeichnisdienst vorhanden?
  • Passt das Domain-Muster?
  • Sind die in einer vorgegebenen Benutzerliste enthalten?

Weitere Informationen und das vollständige GnuPG actium-Handbuch erhalten Sie auf Anfrage.