Zum Hauptinhalt springen

Prozess - Revokation

Hier finden Sie Angaben zum Prozess «Revokation» von Zertifikaten Klasse B.

PKI Bild Prozess Revokation (D)
Ein Klasse B Zertifikat kann mittels Revokation wiederrufen werden.

Die Prozessbeschreibung, Quick Guides, Formulare und weitere Dokumente finden Sie auf Klasse B - Formular- und Dokumentenbibliothek.
Schaubild: Revokationsprozess

Ablauf

Es gibt verschiedene Gründe, weshalb Zertifikate und Smartcards für ungültig erklärt werden müssen, u. a. Verlust oder Diebstahl der SmartCard, Austritt des Mitarbeitenden, Verdacht auf Missbrauch. Abschliessend aufgezählt sind die Revokationsgründe in den Registrierrichtlinien.

Eine Revokation beantragen können der Zertifikatsinhaber/Enduser, sein Vorgesetzter, sein HR oder der LRA-Officer selbst. Die Revokation muss immer beim LRA-Officer beantragt werden.

Nach Prüfung des Revokationsantrags startet der LRAO den Revokation Wizard und wählt die zu revozierende SmartCard aus. Dabei muss der Antragsteller und der Grund erfasst werden. Der LRAO initiiert dann die Revokation im System.

Wichtig

  • Alle Zertifikate der Smartcard werden revoziert und die Smartcard selbst gesperrt.
  • Die revozierten Zertifikate werden auf der CRL (Certificate Revocation List) als ungültig aufgeführt.