SOG-Helpcenter Logo SOG Business - Software

RSA Key Erzeugung


Über die SOG ERP (VACOS)-Funktion RsaKey können RSA-Schlüsselpaare erstellt werden. RSA ist ein asymmetrisches Kryptosystem, das sowohl zur Verschlüsselung als auch zur digitalen Signatur verwendet werden kann.

Ein RSA-Key besteht dabei aus zwei Teilen:

Einem öffentlichen Teil, der verwendet werden kann, um Informationen zu verschlüsseln, sowie einem privaten Teil, der genutzt werden muss, um die verschlüsselten Informationen wieder zu entschlüsseln.

SOG ERP (VACOS) verwendet RSA-Schlüssel, wenn Passwörter für den Zugriff auf externe Dienste und Funktionen benötigt werden, diese jedoch nicht immmer von den Benutzern eingegeben werden sollen.

Bitte beachten Sie, dass der "private" Teil eines RSA-Schlüssels über Windows-Sicherheit so abgesichert werden muss, dass nur diejenigen Benutzer diesen lesen können, die Kenntnis über das hinterlegte Passwort erlangen dürfen.

Mithilfe des "privaten" Schlüsselteils können die hinterlegten Kennwörter entschlüsselt und im Klartext sichtbar gemacht werden, auch wenn SOG ERP (VACOS) nicht direkt eine entsprechende Funktion anbietet. Sicherheit bietet einzig und allein der Schutz der Schlüsseldatei!

Um RSA-Schlüssel in SOG ERP (VACOS) verwenden zu können, muss zuerst durch Setzen der Umgebungsvariablen SOGRsaKeyPath definiert werden, wo diese Schlüssel abgelegt werden sollen und wie die Rechte auf die öffentlichen und privaten Verzeichnisse der Schlüssel geregelt und sichergestellt werden.

Dabei ist der Punkt "Datensicherung" zu beachten, sowie eine Vorgehensweise bei der Datenübernahme auf einen Austausch-Datenserver zu definieren.

Beachten Sie, dass die Windows-Rechte bei Datenübernahme auf einen Austauschserver nur in den seltensten Fällen automatisch mit übernommen werden, und deshalb nach einer solchen Übernahme die Rechte auf die Schlüsselverzeichnisse erneut einzustellen sind. Die SOG übernimmt keine Verantwortung für die Sicherheit von hinterlegten Passwörtern oder Schlüsseldateien.

Sollen Passwörter von SOG ERP (VACOS)-Diensten verwendet werden können, um z.B. im Namen eines Sachbearbeiters E-Mails verschicken zu können oder z.B. auf das ELO-Archiv zuzugreifen, so muss sichergestellt sein, dass der Dienst Zugriff auf den privaten Schlüssel hat, mit dem das Kennwort verschlüsselt wurde.