<?xml version="1.0" encoding="utf-8"?>
<!-- generator="Joomla! - Open Source Content Management" -->
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Fraunhofer-PKI in der Version 2</title>
		<description><![CDATA[Fraunhofer-CC-PKI]]></description>
		<link>https://www.pki.fraunhofer.de/cmsExtern/de/pkis-und-zertifizierungsstellen/fraunhofer-pki-version-2.html</link>
		<lastBuildDate>Tue, 29 Sep 2026 09:11:28 +0200</lastBuildDate>
		<generator>Joomla! - Open Source Content Management</generator>
		<atom:link rel="self" type="application/rss+xml" href="https://www.pki.fraunhofer.de/cmsExtern/de/pkis-und-zertifizierungsstellen/fraunhofer-pki-version-2.feed?type=rss"/>
		<language>de-de</language>
		<managingEditor>toni.kunze@sit.fraunhofer.de (Fraunhofer Competence Center PKI)</managingEditor>
		<item>
			<title>Fraunhofer-PKI in der Version 2</title>
			<link>https://www.pki.fraunhofer.de/cmsExtern/de/pkis-und-zertifizierungsstellen/fraunhofer-pki-version-2/89-fraunhofer-pki-in-der-version-2.html</link>
			<guid isPermaLink="true">https://www.pki.fraunhofer.de/cmsExtern/de/pkis-und-zertifizierungsstellen/fraunhofer-pki-version-2/89-fraunhofer-pki-in-der-version-2.html</guid>
			<description><![CDATA[<h3>Fraunhofer-PKI in der Version 2</h3>
<p>Ab 2008 wurde die Fraunhofer Corporate PKI - im Folgenden als "Fraunhofer-PKI Version 2" bezeichnet - als Nachfolger der <a href="https://www.pki.fraunhofer.de/cmsExtern/cmsExtern/de/pkis-und-zertifizierungsstellen/fraunhofer-pki-version-1.html">Fraunhofer-PKI Version 1</a> in den Fraunhofer Instituten und Einrichtungen etabliert. Dazu wurden Smartcards an die Mitarbeiter ausgegeben, um ein hohes Sicherheitsniveau zu gewährleisten, und es wurden Zertifikate für Server und Services erstellt.</p>
<p>&nbsp;</p>
<p>Die Fraunhofer-PKI Version 2 bot durch die Kooperation mit T-Systems eine deutliche Erleichterung bei der Prüfung von Zertifikaten: Da das so genannte Wurzelzertifikat dieser PKI, nämlich das <a href="https://www.pki.fraunhofer.de/cmsExtern/cmsExtern/de/ca-zertifikate-und-sperrlisten/fraunhofer-pki-version-2.html">Deutsche Telekom Root CA 2 Zertifikat</a>, eine in den gängigen Betriebssystemen, Browsern und E-Mail-Clients anerkannte Zertifizierungsstelle ist, waren auch die Zertifikate der Fraunhofer-PKI Version 2 von Außenstehenden direkt überprüfbar.</p>
<p>&nbsp;</p>
<p>Zunächst wurden von einer zur Fraunhofer-PKI Version 2 gehörenden Zertifizierungsstelle auch Zertifikate für Server und Services (z. B. E-Mail-Dienste), Endgeräte und Code-Signing ausgegeben. Geänderte externe Anforderungen haben jedoch dazu geführt, dass Fraunhofer im Sommer 2012 begonnen hat, eine neue PKI - die <a href="https://www.pki.fraunhofer.de/cmsExtern/cmsExtern/de/pkis-und-zertifizierungsstellen/fraunhofer-dfn-pki.html">Fraunhofer DFN-PKI</a> - aufzubauen und in Betrieb zu nehmen. Bis Ende März 2014 erfolgte die sukzessive Migration aller Zertifikattypen für Server und Services zu einer zur Fraunhofer DFN-PKI gehörenden&nbsp; Zertifizierungsstelle. Ende September 2014 wurde die Zertifizierungsstelle für Server und Services der Fraunhofer-PKI Version 2 endgültig gesperrt.</p>
<p>&nbsp;</p>
<p>Im Mai 2014 sind weitere Anforderungen an externe Zertifzierungsstellen mit Browser-integrierter Stammzertizierungsstelle - dies traf auf die Fraunhofer-PKI Version 2 zu - seitens Mozilla in Kraft getreten. Zudem bestand die Notwendigkeit, bis Ende 2016 alle Zertifikate, die den SHA-1 Hashalgorithmus verwenden, auszutauschen, um sie weiterhin im Windows-Umfeld verwenden zu können. Beides führte dazu, dass Fraunhofer ab September 2014 auch Zertifikate für Fraunhofer-Mitarbeiter, also die Zertifikate für die Smartcards, nicht mehr von einer Zertifizierungsstelle aus der Fraunhofer-PKI Version 2 ausstellte, sondern ebenfalls von einer (neuen) zur <a href="https://www.pki.fraunhofer.de/cmsExtern/cmsExtern/de/pkis-und-zertifizierungsstellen/fraunhofer-dfn-pki.html">Fraunhofer DFN-PKI</a> gehörenden Zertifzierungsstelle. Die Sperrung der betreffenden Zertifizierungsstelle für Mitarbeiterzertifikate der Fraunhofer-PKI Version 2 ist dann Ende 2016 erfolgt.</p>
<p>&nbsp;</p>
<p><strong>Zielgruppen waren:</strong></p>
<ul>
<li>alle Fraunhofer-Mitarbeitende. Sie erhielten einen Mitarbeiterausweis mit Zertifikaten aus dieser PKI in Form einer multifunktionalen Smartcard, mit der zahlreiche Vorgänge abgesichert werden konnten:<br />
<ul>
<li>sichere E-Mail (Verschlüsselung und Signatur)</li>
<li>Nutzung des Mitarbeiterportals, etwa für elektronische Zeitaufschreibung, Urlaubsanträge</li>
<li>Windows-Logon und VPN mit Smartcard anstelle von Benutzername / Passwort</li>
<li>Schutz von Notebooks mit Hilfe der Smartcard</li>
<li>elektronische Signatur von Dokumenten / Anträgen</li>
<li>...</li>
</ul>
Die Multifunktionalität wurde erweitert durch zusätzliche Nutzungsmöglichkeiten über einen optionalen Magnetstreifen und / oder RFID-Chip (z. B. für Gebäude- / Raumzugang, Bezahlsysteme etc.).<br /><br />Aus arbeitsrechtlichen Gründen unterschieden sich die Smartcards für interne und externe Mitarbeiter farblich (grüner bzw. gelber Hintergrund); technisch gab es jedoch keine Unterschiede.</li>
</ul>
<ul>
<li>zu Fraunhofer gehörende Server und Services (z. B. E-Mail-Dienste), Endgeräte sowie für Code-Signing (Zertifikate in Form von Softtoken)</li>
</ul>
<p><strong>Sicherheitsniveau: hoch<br /></strong></p>
<ul>
<li>Mitarbeitende mussten sich bei der Abholung ihrer Smartcard durch ein amtliches Ausweisdokument mit Lichtbild identifizieren</li>
<li>kryptografisches Schlüsselmaterial von Mitarbeitenden war besonders geschützt, da es auf einer Smartcard vorlag</li>
<li>unmittelbare Überprüfbarkeit der Zertifikate durch Außenstehende über die Zertifizierung durch die T-Systems</li>
</ul>
<p><strong>Certificate Policy (CP) und Certification Practice Statement (CPS)</strong></p>
<ul>
<li>Weitere Details siehe <a href="http://pki.fraunhofer.de/cp/Certificate_Policy_Fraunhofer_Corporate_PKI.pdf" target="_blank" rel="noopener">Zertifizierungsrichtlinie (Certificate Policy)</a> und <a href="http://pki.fraunhofer.de/cp/Certification_Practice_Statement_Fraunhofer_Corporate_PKI.pdf" target="_blank" rel="noopener">Erklärung zum Zertifizierungsbetrieb (Certification Practice Statement)</a></li>
</ul>
<p><strong>Zertifizierungsstelle(n):</strong></p>
<p><strong>&nbsp;</strong></p>
<p>In dieser PKI waren die Aufgaben auf mehrere Zertifizierungsstellen (CAs) verteilt (<a href="https://www.pki.fraunhofer.de/cmsExtern/cmsExtern/de/ca-zertifikate-und-sperrlisten/fraunhofer-pki-version-2.html">Zertifikate und Sperrlisten</a>).</p>
<ul>
<li>Die <em><strong>Fraunhofer User CA 2007</strong></em> zertifizierte bis Mitte September 2014 Fraunhofer-Mitarbeitende und gab für diese Smartcards aus. Die CA wurde im November 2016 gesperrt.</li>
<li>Die <em><strong>Fraunhofer Service CA</strong> <strong>2007</strong></em> stellte bis März 2014 Zertifikate für Server und Services (nur bis September 2012), Endgeräte und Code-Signing aus und wurde Ende September 2014 gesperrt.</li>
<li>Beide CAs waren der <em><strong>Fraunhofer Root CA 2007</strong></em> untergeordnet, die im November 2016 gesperrt wurde.</li>
<li>Die Fraunhofer Root CA 2007 war wiederum der <em><strong>Deutsche Telekom Root CA </strong><strong>2</strong></em> untergeordnet.</li>
</ul>]]></description>
			<author>uwe.bendisch@sit.fraunhofer.de (Uwe Bendisch)</author>
			<category>Fraunhofer-PKIv2</category>
			<pubDate>Mon, 10 Aug 2009 16:41:54 +0200</pubDate>
		</item>
	</channel>
</rss>
