A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

AC’s de Serviço – AC SSL e AC Correio André Ricardo Landim Jonathan Gehard Kohler dezembro de 2009.

Apresentações semelhantes


Apresentação em tema: "AC’s de Serviço – AC SSL e AC Correio André Ricardo Landim Jonathan Gehard Kohler dezembro de 2009."— Transcrição da apresentação:

1 AC’s de Serviço – AC SSL e AC Correio André Ricardo Landim Jonathan Gehard Kohler dezembro de 2009

2 Rede Nacional de Ensino e Pesquisa Promover o uso inovador de redes avançadas no Brasil2 Status Atual – AC SSL e AC Correio AC’s de serviço em operação abaixo da AC Raiz –AC SSL –AC Correio Finalidade: –AC SSL Emitir certificados digitais para servidores/serviços; –AC Correio Emitir certificados digitais para usuários finais visando, basicamente, a troca segura de informações via correio eletrônico.

3 Rede Nacional de Ensino e Pesquisa Promover o uso inovador de redes avançadas no Brasil3 Infraestrutura Infraestrutura atual virtualizada –AR’s e AC’s;

4 Rede Nacional de Ensino e Pesquisa Promover o uso inovador de redes avançadas no Brasil4 Certificados SSL emitidos Certificados emitidos –7 certificados emitidos –AC SSL –AC Correio –AR SSL –Site ICPEDU –MAST (2x) –IMPA

5 Rede Nacional de Ensino e Pesquisa Promover o uso inovador de redes avançadas no Brasil5 AC Correio Autoridade Certificadora especializada em emitir certificados para correio eletrônico Totalmente automatizada –Sem necessidade de intervenção humana para emitir certificados dos usuários –Operacional automatizado Arquitetura: –Máquina hospedeira + HSM

6 Rede Nacional de Ensino e Pesquisa Promover o uso inovador de redes avançadas no Brasil6 AC Correio AC SSL AC Raiz AC Institucional

7 Rede Nacional de Ensino e Pesquisa Promover o uso inovador de redes avançadas no Brasil7 Certificados Emitidos

8 Rede Nacional de Ensino e Pesquisa Promover o uso inovador de redes avançadas no Brasil8 Lição aprendida HSM – Attack detected –Usuário reportou o problema –LCR indisponível por bastante tempo –Tempo de resposta ao incidente: 11 dias –10 para detectar problema (22/11 – 02/12) –1 dias para corrigir AC Correio sem LCR durante este tempo AC Correio não é 100% automática

9 Rede Nacional de Ensino e Pesquisa Promover o uso inovador de redes avançadas no Brasil9 Melhorias sugeridas HSM de Backup somente para AC Correio Servidor para duplicar AC Correio Ferramenta automática para detecção de problemas no serviço/HSM Equipe disponível para reparos rápidos Site específico para AC Correio com tutoriais de como usar, como instalar certificado, etc.

10 Rede Nacional de Ensino e Pesquisa Promover o uso inovador de redes avançadas no Brasil10 Considerações Finais Lição mais importante: –AC Correio não é 100% automático HSM – Attack detected 18 Certificados emitidos –Sem intervenção humana –Início do piloto: 13/12 32 dias 11 dias não operacional 21 dias operacional

11 Rede Nacional de Ensino e Pesquisa Promover o uso inovador de redes avançadas no Brasil11 Próximos passos Upgrade da infraestrutura atual –Servidores que hospedam sites, AC’s e AR’s; –Aquisição de licença comercial para sistema de virtualização; –Aquisição de mais HSM’s para back-up; Inclusão do certificado ICPEDU nos navegadores Resolução de problemas e atualização de versões –Introdução da versão 2.0 do sistema – AC Correio; –Introdução da versão 2.0 do SGCI.

12 OBRIGADO! André Ricardo Landim andre.landim@cais.rnp.br Jonathan Gehard Kohler dezembro de 2009


Carregar ppt "AC’s de Serviço – AC SSL e AC Correio André Ricardo Landim Jonathan Gehard Kohler dezembro de 2009."

Apresentações semelhantes


Anúncios Google