<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Trusteq &#187; varmennesuunnittelu</title>
	<atom:link href="http://trusteq.com/tag/varmennesuunnittelu/feed" rel="self" type="application/rss+xml" />
	<link>http://trusteq.com</link>
	<description>Trusteq</description>
	<lastBuildDate>Mon, 30 Jan 2012 08:50:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Asennusvelho ja next nappula Microsoft -varmennehierarkian suunnittelijoina</title>
		<link>http://trusteq.com/asennusvelho-ja-next-nappula-microsoft-varmennehierarkian-suunnittelijoina-2</link>
		<comments>http://trusteq.com/asennusvelho-ja-next-nappula-microsoft-varmennehierarkian-suunnittelijoina-2#comments</comments>
		<pubDate>Wed, 17 Feb 2010 06:13:21 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Blogi]]></category>
		<category><![CDATA[Direct Access @en]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[Rights Management Services]]></category>
		<category><![CDATA[varmennesuunnittelu]]></category>
		<category><![CDATA[Varmenteet]]></category>

		<guid isPermaLink="false">http://www.trusteq.com/?p=627</guid>
		<description><![CDATA[Microsoft -tuotteissa korostuu jatkuvasti varmennesuunnittelun keskeisyys. Hyviä esimerkkejä teknologioista, joissa olennaista on hallita varmenne-elinikää ja toiminnallisuutta ovat Direct Access ja Right Management Services. Näissä korostuu koko varmennesuunnittelun moninaisuus. Keskustelin varmennesuunnittelusta tostaina 11.2.2010 Tietoturvatapahtumassa messukeskuksessa, ja huomasin että varmenteiden toiminnallisuus tunnetaan. Mikä on jäänyt merkittävästi vähemmälle keskustelulle, on mitä asioita pitää ottaa huomioon suunniteltaessa varmenteiden käyttöönottoa. [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Microsoft Suomi" href="http://www.microsoft.com/fi/fi/default.aspx" target="_blank">Microsoft</a> -tuotteissa korostuu jatkuvasti varmennesuunnittelun keskeisyys. Hyviä esimerkkejä teknologioista, joissa olennaista on hallita varmenne-elinikää ja toiminnallisuutta ovat <a title="Microsoft DirectAccess" href="http://technet.microsoft.com/en-us/network/dd420463.aspx" target="_blank">Direct Access</a> ja <a title="Wikipedia: Rights Management Services" href="http://en.wikipedia.org/wiki/Rights_Management_Services" target="_blank">Right Management Services</a>. Näissä korostuu koko varmennesuunnittelun moninaisuus.</p>
<p>Keskustelin varmennesuunnittelusta tostaina 11.2.2010 <a title="Lisätietoa tapahtumasta" href="http://www.tietoturvatapahtuma.fi" target="_blank">Tietoturvatapahtumassa</a> messukeskuksessa, ja huomasin että varmenteiden toiminnallisuus tunnetaan. Mikä on jäänyt merkittävästi vähemmälle keskustelulle, on mitä asioita pitää ottaa huomioon suunniteltaessa varmenteiden käyttöönottoa. Jos yritykselläsi on prosessi varmenteiden julkaisuun ja suunniteltuna sulkulistojen julkaisupaikat varmennekäyttötarkoituksen mukaan, tai varmenteita myöntävät palvelimet ovat luokiteltu myönntettyjen varmenteiden turvallisuusvaatimusten mukaan, olet selvästi paremmassa asemassa kuin suurin osa varmenteita käyttävistä yrityksistä.</p>
<p>Varmenteiden käyttöönotossa lähtökohta on tietoturvan kasvattaminen ja hallitseminen. Tämä asettaa suunnittelulle melkoisen vaateen. Varmenteet tulevat jatkossa muodostamaan merkittävän osan yrityksen tietoturvasta. Asiaa ei siis pidä ottaa kevyesti ja antaa asennusvelhon tehdä valintoja.</p>
<p>Varmennehierarkian toteutus ja suunnittelu on kuuma peruna, joka ei tunnu mukavalta paljaassa kädessä. Ratkaisukin löytyy. Patalapun sijaan suosittelen perusteiden haltuunottoa. Ainakin seuraavat peruskäsitteet tulisi olla näpeissä: varmenteiden käyttötarkoituksen kuvaaminen, hierarkiatasot varmennepalveluissa sekä sulkulistojen julkaisu. Tämän lisäksi on hyvä kuvata esimerkiksi valmiita pohjia hyödyntäen varmenteiden hallinta, ja varmenteiden myöntämisperusteet.</p>
<p>Hyvänä yleiskatsauksena toimii esim:<br />
<a title="Microsoft Technet Designing a Public Key Infrastructure" href="http://technet.microsoft.com/en-us/library/cc773138(WS.10).aspx" target="_blank">Designing a Public Key Infrastructure</a></p>
<p>Hiukan kevyempi kalvo show:<br />
<a title="Microsoft Technet Tell Me How PKI works iin Plain English" href="http://download.microsoft.com/documents/uk/technet/learning/downloads/security/BCS_PKI_part1.ppt " target="_blank">Tell me how PKI works in Plain English</a></p>
<p>Ja ei muuta kuin varmentamaan</p>
]]></content:encoded>
			<wfw:commentRss>http://trusteq.com/asennusvelho-ja-next-nappula-microsoft-varmennehierarkian-suunnittelijoina-2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

