Hi Michelle, ich bin gerade dabei mich für ein deutlich kleineres Netzwerk in dieselbe Thematik einzuarbeiten. Sehr hilfreich sind dabei die Seiten von
www.dfn-pca.de insbesondere dann die Online-Version deren OpenSSL-Handbuch unter: https://www.dfn-pca.de/certify/ssl/handbuch/ossl095/ossl095.html sowie natürlich deren Policies für die Führung einer CA für SSL/TLS MIME unter: https://www.dfn-pca.de/certification/policies/ssl-tls/cp-1.4/wwwpolicy.html Hier wird auch etwas zur Hardwareanbindung für eine CA gesagt. Ebenfalls sehr interessant sind die Ausführungen der CA der Deutschen Post AG unter www.signtrust.de. Zur Infrastruktur von signtrust.de siehe hier: http://www.deutschepost.de/dpag?skin=hi&check=yes&lang=de_DE&xmlFile=49962 Ciao, Georg -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

