<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://www.wvds.it/wiki/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://www.wvds.it/wiki/feed.php">
        <title>WvdS Doku - de:int:dbgway:administrator:sicherheit</title>
        <description></description>
        <link>https://www.wvds.it/wiki/</link>
        <image rdf:resource="https://www.wvds.it/wiki/lib/exe/fetch.php?media=wiki:dokuwiki.svg" />
       <dc:date>2026-05-22T21:34:13+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:architektur&amp;rev=1769699572&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:iis-umleitung&amp;rev=1769699572&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:named-pipes&amp;rev=1769699572&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:proxy-konfiguration&amp;rev=1769699606&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:start&amp;rev=1769699572&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:trust-server&amp;rev=1769699572&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:zertifikat-verwaltung&amp;rev=1769699572&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://www.wvds.it/wiki/lib/exe/fetch.php?media=wiki:dokuwiki.svg">
        <title>WvdS Doku</title>
        <link>https://www.wvds.it/wiki/</link>
        <url>https://www.wvds.it/wiki/lib/exe/fetch.php?media=wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:architektur&amp;rev=1769699572&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:12:52+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>4.1 Sicherheitsarchitektur</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:architektur&amp;rev=1769699572&amp;do=diff</link>
        <description>4.1 Sicherheitsarchitektur

Übersicht der PQ-Sicherheitskomponenten.

Systemübersicht


                    Internet / Intranet
                           ↓
                    [Firewall :443]
                           ↓
┌──────────────────────────────────────────────────┐
│                   PROXY (:443)                   │
│  - TLS 1.3 Terminierung                          │
│  - Client-Zertifikat-Prüfung                     │
│  - Routing-Entscheidung                          │
└────────────…</description>
    </item>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:iis-umleitung&amp;rev=1769699572&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:12:52+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>4.4 IIS-Umleitung</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:iis-umleitung&amp;rev=1769699572&amp;do=diff</link>
        <description>4.4 IIS-Umleitung

Konfiguration für nicht-Gateway-Traffic.

IIS Binding

IIS lauscht auf Port 8443 (intern, nicht öffentlich):


# IIS Site Binding ändern
Import-Module WebAdministration
Set-WebBinding -Name &quot;Default Web Site&quot; -BindingInformation &quot;*:8443:&quot; -PropertyName Port -Value 8443</description>
    </item>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:named-pipes&amp;rev=1769699572&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:12:52+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>4.3 Named Pipes Konfiguration</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:named-pipes&amp;rev=1769699572&amp;do=diff</link>
        <description>4.3 Named Pipes Konfiguration

Sichere lokale Kommunikation zwischen Proxy und Gateway.

Warum Named Pipes?

	*  Kein Netzwerk-Overhead
	*  Keine zusätzlichen Ports
	*  Windows-Sicherheit integriert
	*  ACL-basierte Zugriffssteuerung

Gateway-Konfiguration</description>
    </item>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:proxy-konfiguration&amp;rev=1769699606&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:13:26+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>4.2 Proxy-Konfiguration</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:proxy-konfiguration&amp;rev=1769699606&amp;do=diff</link>
        <description>4.2 Proxy-Konfiguration

Einrichtung des TLS-Proxy mit PQ-Unterstützung.

Konfigurationsdatei

Speicherort: %SERVICES_ROOT%\Proxy\config.json


{
  &quot;Proxy&quot;: {
    &quot;ListenPort&quot;: 443,
    &quot;TLS&quot;: {
      &quot;Enabled&quot;: true,
      &quot;Protocol&quot;: &quot;TLS1.3&quot;,
      &quot;Certificate&quot;: &quot;%CERTS_PATH%\\server.pfx&quot;,
      &quot;CertificatePassword&quot;: &quot;...&quot;,
      &quot;ClientCertificateRequired&quot;: true,
      &quot;ClientCertificateValidation&quot;: &quot;ChainTrust&quot;
    },
    &quot;PQCrypto&quot;: {
      &quot;KeyExchange&quot;: &quot;ML-KEM-768&quot;,
      &quot;Signature&quot;:…</description>
    </item>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:start&amp;rev=1769699572&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:12:52+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>4. PQ-Sicherheit</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:start&amp;rev=1769699572&amp;do=diff</link>
        <description>4. PQ-Sicherheit</description>
    </item>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:trust-server&amp;rev=1769699572&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:12:52+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>4.5 Trust-Server</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:trust-server&amp;rev=1769699572&amp;do=diff</link>
        <description>4.5 Trust-Server

Zentraler Vertrauensserver für Zertifikat-Validierung.

Konzept: Single Point of Trust

	*  Alle Clients fragen den Trust-Server
	*  Trust-Server entscheidet über Vertrauenswürdigkeit
	*  Zentrale Kontrolle über Zertifikat-Status</description>
    </item>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:zertifikat-verwaltung&amp;rev=1769699572&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:12:52+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>4.6 Zertifikat-Verwaltung</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:administrator:sicherheit:zertifikat-verwaltung&amp;rev=1769699572&amp;do=diff</link>
        <description>4.6 Zertifikat-Verwaltung

Verwaltung der PQ-Zertifikate.

Zertifikat-Typen
 Typ  Speicherort  Rotation  Server-Zertifikat  %CERTS_PATH%\server.pfx  Jährlich  Root-CA  %CERTS_PATH%\CA\root-ca.crt  10+ Jahre  Client-Zertifikate  Ausgestellt per CA  Jährlich</description>
    </item>
</rdf:RDF>
