Subversion Repositories oidplus

Rev

Rev 426 | Rev 434 | Go to most recent revision | Details | Compare with Previous | Last modification | View Log | RSS feed

Rev Author Line No. Line
388 daniel-mar 1
<!DOCTYPE html>
360 daniel-mar 2
 
371 daniel-mar 3
<html lang="de">
360 daniel-mar 4
 
5
<head>
6
        <title>Datenschutz Verfahrensbeschreibung</title>
371 daniel-mar 7
        <style>
8
        h2 {
9
                font-size:large !important;
10
        }
11
        h3 {
12
                font-size:medium !important;
13
        }
386 daniel-mar 14
        .underline {
15
                text-decoration: underline;
16
        }
360 daniel-mar 17
        </style>
386 daniel-mar 18
</head>
19
 
20
<body>
360 daniel-mar 21
        <h1>Datenschutz Verfahrensbeschreibung</h1>
426 daniel-mar 22
        <p><em>Revision: 03. Oktober 2020</em></p>
386 daniel-mar 23
        <p><strong><em>Wichtig</em></strong><em> : Dieses Dokument wurde von ViaThinkSoft (dem Entwickler der Software OIDplus) verfasst und enthält allgemeine Informationen zur Funktionsweise von OIDplus in Bezug auf datenschutzbezogene Themen. Da OIDplus eine Web-Software ist, die
371 daniel-mar 24
        heruntergeladen und auf einem eigenen Server betrieben werden kann, beschreibt dieses Dokument NICHT, wie die Eigentümer / Administratoren dieser Installation von OIDplus mit Ihren Daten umgehen. Daher sollte der Eigentümer dieses Systems eine zusätzliche / individuelle Datenschutzerklärung vorlegen.</em></p>
386 daniel-mar 25
        <a id="terminology"></a><h2><strong><span class="underline">Parteien / Terminologie</span></strong></h2>
369 daniel-mar 26
        <p><strong>ViaThinkSoft</strong> ist der Entwickler der Softwarelösung OIDplus.</p>
371 daniel-mar 27
        <p><strong>OIDplus</strong> ist eine Softwarelösung, mit der
386 daniel-mar 28
        <strong>Objekt-Bezeichner</strong> (im Folgenden als
29
        <strong>OID </strong>bezeichnet) und ihre Besitzer (nachfolgend als <strong>Registrierungsstelle</strong> oder <strong>RA</strong>
30
        bezeichnet) verwaötet und veröffentlicht werden
371 daniel-mar 31
        können. Es kann auf jedem Server heruntergeladen und installiert werden. Eine Installation von OIDplus wird als <strong>OIDplus-Instanz</strong> oder <strong>
369 daniel-mar 32
        OIDplus-System</strong> bezeichnet . Betreiber von OIDplus-Instanzen sind normalerweise Softwareentwickler, Arbeitsgruppen, Unternehmen oder andere Organisationen, im Folgenden als <strong>
386 daniel-mar 33
        Systembesitzer </strong> bezeichnet . Ein <strong>System-Administrator</strong> verwaltet und wartet
371 daniel-mar 34
        das OIDplus-System, und normalerweise ebenso die Hardware und Software des Servers.</p>
386 daniel-mar 35
        <p><strong>Objekt</strong><strong>-Bezeichner</strong>
36
        sind in einer hierarchischen Struktur organisiert, in der RAs OIDs unter den
37
        von ihnen verwalteten OIDs an andere RAs delegieren. Im Kontext einer
371 daniel-mar 38
        bestimmten RA und OID ist die <strong>Übergeordnete RA</strong> die RA, die die Root-OID einer bestimmten RA delegiert hat. Die Aussagen zu Superior RAs in diesem Dokument gelten jedoch nur, wenn die Superior RA OIDplus zum Delegieren der OID verwendet.</p>
386 daniel-mar 39
        <a id="server_client_side"></a><h2><strong><span class="underline">Definition von serverseitig und clientseitig</span></strong></h2>
371 daniel-mar 40
        <p>OIDplus ist eine Webanwendung, die mit den Programmiersprachen PHP (serverseitig) und HTML / JavaScript (clientseitig)
41
        programmiert wurde.</p>
386 daniel-mar 42
        <h3><span class="underline">Serverseitig</span></h3>
388 daniel-mar 43
        <p>Die PHP-Skripte von OIDplus werden über einen PHP-Skriptinterpreter verarbeitet, der auf einer Webserversoftware (HTTP-Webserver) ausgeführt wird, z. B. Apache oder Nginx. Die tatsächlichen Daten von OIDplus (OIDs, RAs) werden in einem DBMS (Database Management
44
        System) gespeichert, z.B. MySQL, MariaDB oder PostgreSQL. Das DBMS wird normalerweise auf demselben Server installiert, auf dem
371 daniel-mar 45
        auch PHP / Apache installiert ist. Der Serveradministrator kann es jedoch auf jedem Computer installieren.</p>
386 daniel-mar 46
        <h3><span class="underline">Client-Seite</span></h3>
47
        <p>Während der Benutzer OIDplus durchsucht, stellt die Serverseite dem Client-Computer HTML- und JavaScript-Inhalte bereit. Mit einer Webbrowsersoftware (wie Chrome oder Firefox) werden diese Inhalte verarbeitet und auf dem Bildschirm angezeigt. Verschiedene JavaScript-Skripte sind entweder erforderlich, um OIDplus auszuführen, oder sie verbessern die Benutzererfahrung, z. B. indem OID-Beschreibungen neu geladen werden, ohne die gesamte Seite neu zu laden, während der Benutzer OIDplus durchsucht. Möglicherweise sind einige externe JavaScripts enthalten (derzeit nur ReCaptcha), die am Ende
371 daniel-mar 48
        dieses Dokuments beschrieben werden.</p>
386 daniel-mar 49
        <a id="scope"></a><h2><strong><span class="underline">Umfang dieses Dokuments</span></strong></h2>
369 daniel-mar 50
        <p>Dieses Dokument enthält nur Informationen zur OIDplus-Software. Es ist unabhängig vom Verhalten der clientseitigen Software (Webbrowser, Betriebssystem, Firewalls), unabhängig vom Verhalten der Hardware (Netzwerkrouter oder Firewalls,), unabhängig vom Verhalten der serverseitigen Software (Apache, PHP, MySQL / MariaDB / PostgreSQL / ..., Betriebssystem usw.) und die Vorgehensweise, wie der Systemadministrator die Serversoftware betreibt, Protokolldateien speichert, Firewalls verwaltet usw.</p>
386 daniel-mar 51
        <a id="oid_information"></a><h2><strong><span class="underline">OID-Informationen</span></strong></h2>
52
        <p>Der Hauptzweck von OIDplus besteht darin, Informationen zu
371 daniel-mar 53
        Objekt-Bezeichnern anzuzeigen und zu verwalten.</p>
54
        <p>Einige Attribute von Objekt-Bezeichnern (wie z. B. ASN.1-Kennungen) können nur von der übergeordneten RA und nicht von der RA dieser OID geändert werden. Andererseits können einige andere Informationen (wie Titel und Beschreibung) nur von der RA geändert werden, die die OID besitzt, und nicht von der Superior RA. Der Systemadministrator kann alle Informationen bearbeiten.</p>
360 daniel-mar 55
        <h3><em>Versteckte OID-Informationen</em></h3>
371 daniel-mar 56
        <p>Eine übergeordnete RA kann das "Versteckt"
386 daniel-mar 57
        Kennzeichen auf eine von ihnen delegierte OID setzen.
58
        Dies bedeutet, dass die OID und alle nachfolgenden OIDs für die
59
        Öffentlichkeit unsichtbar sind. Die Öffentlichkeit kann jedoch die Existenz
371 daniel-mar 60
        versteckter OIDs durch einen Hinweis <em>"XX OIDs sind versteckt. Loggen Sie sich ein, um sie zu sehen"
61
        </em>erkennen. </p>
62
        <p>Der Systemadministrator kann alle OIDs einsehen, auch wenn sie
63
        versteckt sind.</p>
360 daniel-mar 64
        <p>Ein Besitzer einer OID kann alle OIDs sehen, die auf seine Root-OID verweisen, auch wenn einige davon ausgeblendet sind.</p>
386 daniel-mar 65
        <p>Wenn Sie <strong>Eigentümer einer OID </strong> sind und Ihre OID vor der Öffentlichkeit verbergen möchten, wenden Sie sich an Ihre <strong>übergeordnete RA</strong> (bevorzugt) oder an den <strong>Systemadministrator</strong> und bitten Sie diese, Ihre OID als versteckt zu markieren. Bitte beachten Sie, dass dadurch auch alle
371 daniel-mar 66
        Unter-OIDs ausgeblendet werden, die Sie an sich selbst oder andere RAs delegieren.</p>
361 daniel-mar 67
        <h3><em>Übersicht: Verwaltete Informationen zu OIDs:</em></h3>
360 daniel-mar 68
        <table border="1">
69
        <tbody>
70
        <tr>
71
        <td width="111">
72
        <p><strong>Attribut:</strong></p>
73
        </td>
74
        <td width="196">
361 daniel-mar 75
        <p><strong>Kann nur geändert werden durch:</strong></p>
360 daniel-mar 76
        </td>
77
        <td width="154">
388 daniel-mar 78
        <p><strong>Wenn nicht als "versteckt" markiert, dann sichtbar für:</strong></p>
360 daniel-mar 79
        </td>
80
        <td width="154">
386 daniel-mar 81
        <p><strong>Wenn &nbsp;"versteckt",
371 daniel-mar 82
        dann sichtbar für:</strong></p>
360 daniel-mar 83
        </td>
84
        </tr>
85
        <tr>
86
        <td width="111">
87
        <p>Numerische Kennung</p>
88
        </td>
89
        <td width="196">
371 daniel-mar 90
        <p>Übergeordnete RA- <br>Systemadministrator <br>(kann nur während der Erstellung definiert und niemals aktualisiert werden!)</p>
360 daniel-mar 91
        </td>
92
        <td width="154">
371 daniel-mar 93
        <p>Öffentlichkeit<br>RA <br>
94
        Übergeordnete RA <br>Systemadministrator</p>
360 daniel-mar 95
        </td>
96
        <td width="154">
371 daniel-mar 97
        <p>Übergeordnete RA- <br>Systemadministrator</p>
360 daniel-mar 98
        </td>
99
        </tr>
100
        <tr>
101
        <td width="111">
361 daniel-mar 102
        <p>Alphanumerische Kennung (für ASN.1-Notation)</p>
360 daniel-mar 103
        </td>
104
        <td width="196">
371 daniel-mar 105
        <p>Übergeordnete RA- <br>Systemadministrator</p>
360 daniel-mar 106
        </td>
107
        <td width="154">
371 daniel-mar 108
        <p>Öffentlichkeit<br>RA <br>
109
        Übergeordnete RA <br>Systemadministrator</p>
360 daniel-mar 110
        </td>
111
        <td width="154">
371 daniel-mar 112
        <p>Übergeordnete RA- <br>Systemadministrator</p>
360 daniel-mar 113
        </td>
114
        </tr>
115
        <tr>
116
        <td width="111">
117
        <p>Unicode-Label</p>
361 daniel-mar 118
        <p>(für IRI-Notation)</p>
360 daniel-mar 119
        </td>
120
        <td width="196">
371 daniel-mar 121
        <p>Übergeordnete RA- <br>Systemadministrator</p>
360 daniel-mar 122
        </td>
123
        <td width="154">
371 daniel-mar 124
        <p>Öffentlichkeit<br>RA <br>
125
        Übergeordnete RA <br>Systemadministrator</p>
360 daniel-mar 126
        </td>
127
        <td width="154">
371 daniel-mar 128
        <p>Übergeordnete RA- <br>Systemadministrator</p>
360 daniel-mar 129
        </td>
130
        </tr>
131
        <tr>
132
        <td width="111">
133
        <p>RA</p>
134
        </td>
135
        <td width="196">
371 daniel-mar 136
        <p>Übergeordnete RA- <br>Systemadministrator</p>
360 daniel-mar 137
        </td>
138
        <td width="154">
371 daniel-mar 139
        <p>Öffentlichkeit<br>RA <br>
140
        Übergeordnete RA <br>Systemadministrator</p>
360 daniel-mar 141
        </td>
142
        <td width="154">
371 daniel-mar 143
        <p>Übergeordnete RA- <br>Systemadministrator</p>
360 daniel-mar 144
        </td>
145
        </tr>
146
        <tr>
147
        <td width="111">
148
        <p>Kommentar</p>
149
        </td>
150
        <td width="196">
371 daniel-mar 151
        <p>Übergeordnete RA- <br>Systemadministrator</p>
360 daniel-mar 152
        </td>
153
        <td width="154">
371 daniel-mar 154
        <p>Öffentlichkeit<br>RA <br>
155
        Übergeordnete RA <br>Systemadministrator</p>
360 daniel-mar 156
        </td>
157
        <td width="154">
371 daniel-mar 158
        <p>Übergeordnete RA- <br>Systemadministrator</p>
360 daniel-mar 159
        </td>
160
        </tr>
161
        <tr>
162
        <td width="111">
371 daniel-mar 163
        <p>"Versteckt" Kennzeichen</p>
360 daniel-mar 164
        </td>
165
        <td width="196">
371 daniel-mar 166
        <p>Übergeordnete RA- <br>Systemadministrator</p>
360 daniel-mar 167
        </td>
168
        <td width="154">
371 daniel-mar 169
        <p>Öffentlichkeit<br>RA <br>
170
        Übergeordnete RA <br>Systemadministrator</p>
360 daniel-mar 171
        </td>
172
        <td width="154">
371 daniel-mar 173
        <p>Übergeordnete RA- <br>Systemadministrator</p>
360 daniel-mar 174
        </td>
175
        </tr>
176
        <tr>
177
        <td width="111">
178
        <p>Titel</p>
179
        </td>
180
        <td width="196">
181
        <p>RA- <br>Systemadministrator</p>
182
        </td>
183
        <td width="154">
371 daniel-mar 184
        <p>Öffentlichkeit<br>RA <br>
185
        Übergeordnete RA <br>Systemadministrator</p>
360 daniel-mar 186
        </td>
187
        <td width="154">
371 daniel-mar 188
        <p>Übergeordnete RA- <br>Systemadministrator</p>
360 daniel-mar 189
        </td>
190
        </tr>
191
        <tr>
192
        <td width="111">
193
        <p>Beschreibung</p>
194
        </td>
195
        <td width="196">
196
        <p>RA- <br>Systemadministrator</p>
197
        </td>
198
        <td width="154">
371 daniel-mar 199
        <p>Öffentlichkeit<br>RA <br>
200
        Übergeordnete RA <br>Systemadministrator</p>
360 daniel-mar 201
        </td>
202
        <td width="154">
371 daniel-mar 203
        <p>Übergeordnete RA- <br>Systemadministrator</p>
360 daniel-mar 204
        </td>
205
        </tr>
206
        </tbody>
207
        </table>
386 daniel-mar 208
        <a id="ra_information"></a><h2><strong><span class="underline">RA-Informationen</span></strong></h2>
361 daniel-mar 209
        <p>Die Informationen zu RAs, die OIDs besitzen, können öffentlich eingesehen werden. Eine RA kann ihre Kontaktdaten im OIDplus-System (Anmeldebereich) verwalten und ihre Informationen als "privat" markieren, um die für die Öffentlichkeit sichtbaren Informationen einzuschränken.</p>
360 daniel-mar 210
        <p>Folgende RA-Informationen werden immer angezeigt (auch wenn sie als "privat" markiert sind):</p>
361 daniel-mar 211
        <h3><em>Übersicht: Verwaltete Informationen zu RAs:</em></h3>
360 daniel-mar 212
        <table border="1">
213
        <tbody>
214
        <tr>
215
        <td width="111">
216
        <p><strong>Attribut:</strong></p>
217
        </td>
218
        <td width="196">
361 daniel-mar 219
        <p><strong>Kann nur geändert werden durch:</strong></p>
360 daniel-mar 220
        </td>
221
        <td width="154">
361 daniel-mar 222
        <p><strong>Wenn nicht als "privat" markiert, sichtbar für:</strong></p>
360 daniel-mar 223
        </td>
224
        <td width="154">
361 daniel-mar 225
        <p><strong>Wenn als "privat" markiert, sichtbar für:</strong></p>
360 daniel-mar 226
        </td>
227
        </tr>
228
        <tr>
229
        <td width="111">
230
        <p>E-Mail-Addresse</p>
231
        </td>
232
        <td width="196">
233
        <p>RA</p>
234
        </td>
235
        <td width="154">
371 daniel-mar 236
        <p>Öffentlichkeit<br>Übergeordnete RA<br>RA- <br>Systemadministrator</p>
360 daniel-mar 237
        </td>
238
        <td width="154">
371 daniel-mar 239
        <p>Öffentlichkeit<br>Übergeordnete RA <br>RA- <br>Systemadministrator</p>
360 daniel-mar 240
        </td>
241
        </tr>
242
        <tr>
243
        <td width="111">
244
        <p>Name</p>
245
        </td>
246
        <td width="196">
247
        <p>RA</p>
248
        </td>
249
        <td width="154">
371 daniel-mar 250
        <p>Öffentlichkeit<br>Übergeordnete RA<br>RA- <br>Systemadministrator</p>
360 daniel-mar 251
        </td>
252
        <td width="154">
371 daniel-mar 253
        <p>Öffentlichkeit<br>Übergeordnete RA<br>RA- <br>Systemadministrator</p>
360 daniel-mar 254
        </td>
255
        </tr>
256
        <tr>
257
        <td width="111">
258
        <p>Organisation</p>
259
        </td>
260
        <td width="196">
261
        <p>RA</p>
262
        </td>
263
        <td width="154">
371 daniel-mar 264
        <p>Öffentlichkeit<br>Übergeordnete RA <br>RA- <br>Systemadministrator</p>
360 daniel-mar 265
        </td>
266
        <td width="154">
371 daniel-mar 267
        <p>Öffentlichkeit<br>Übergeordnete RA <br>RA- <br>Systemadministrator</p>
360 daniel-mar 268
        </td>
269
        </tr>
270
        <tr>
271
        <td width="111">
361 daniel-mar 272
        <p>Büro</p>
360 daniel-mar 273
        </td>
274
        <td width="196">
275
        <p>RA</p>
276
        </td>
277
        <td width="154">
371 daniel-mar 278
        <p>Öffentlichkeit<br>Übergeordnete RA <br>RA- <br>Systemadministrator</p>
360 daniel-mar 279
        </td>
280
        <td width="154">
371 daniel-mar 281
        <p>Öffentlichkeit<br>Übergeordnete RA <br>RA- <br>Systemadministrator</p>
360 daniel-mar 282
        </td>
283
        </tr>
284
        <tr>
285
        <td width="111">
371 daniel-mar 286
        <p>Personenname</p>
360 daniel-mar 287
        </td>
288
        <td width="196">
289
        <p>RA</p>
290
        </td>
291
        <td width="154">
371 daniel-mar 292
        <p>Öffentlichkeit<br>Übergeordnete RA <br>RA- <br>Systemadministrator</p>
360 daniel-mar 293
        </td>
294
        <td width="154">
371 daniel-mar 295
        <p>Öffentlichkeit<br>Übergeordnete RA<br>RA- <br>Systemadministrator</p>
360 daniel-mar 296
        </td>
297
        </tr>
298
        <tr>
299
        <td width="111">
371 daniel-mar 300
        <p>"Privat" Markierung</p>
360 daniel-mar 301
        </td>
302
        <td width="196">
303
        <p>RA</p>
304
        </td>
305
        <td width="154">
306
        <p>RA</p>
307
        <p>Systemadministrator</p>
308
        </td>
309
        <td width="154">
310
        <p>RA</p>
311
        <p>Systemadministrator</p>
312
        </td>
313
        </tr>
314
        <tr>
315
        <td width="111">
361 daniel-mar 316
        <p>Straße</p>
360 daniel-mar 317
        </td>
318
        <td width="196">
319
        <p>RA</p>
320
        </td>
321
        <td width="154">
371 daniel-mar 322
        <p>Öffentlichkeit<br>Übergeordnete RA <br>RA- <br>Systemadministrator</p>
360 daniel-mar 323
        </td>
324
        <td width="154">
325
        <p>RA</p>
326
        <p>Systemadministrator</p>
327
        </td>
328
        </tr>
329
        <tr>
330
        <td width="111">
371 daniel-mar 331
        <p>PLZ / Ort</p>
360 daniel-mar 332
        </td>
333
        <td width="196">
334
        <p>RA</p>
335
        </td>
336
        <td width="154">
371 daniel-mar 337
        <p>Öffentlichkeit<br>Übergeordnete RA <br>RA- <br>Systemadministrator</p>
360 daniel-mar 338
        </td>
339
        <td width="154">
340
        <p>RA</p>
341
        <p>Systemadministrator</p>
342
        </td>
343
        </tr>
344
        <tr>
345
        <td width="111">
346
        <p>Land</p>
347
        </td>
348
        <td width="196">
349
        <p>RA</p>
350
        </td>
351
        <td width="154">
371 daniel-mar 352
        <p>Öffentlichkeit<br>Übergeordnete RA <br>RA- <br>Systemadministrator</p>
360 daniel-mar 353
        </td>
354
        <td width="154">
355
        <p>RA</p>
356
        <p>Systemadministrator</p>
357
        </td>
358
        </tr>
359
        <tr>
360
        <td width="111">
361
        <p>Telefon</p>
362
        </td>
363
        <td width="196">
364
        <p>RA</p>
365
        </td>
366
        <td width="154">
371 daniel-mar 367
        <p>Öffentlichkeit<br>Übergeordnete RA <br>RA- <br>Systemadministrator</p>
360 daniel-mar 368
        </td>
369
        <td width="154">
370
        <p>RA</p>
371
        <p>Systemadministrator</p>
372
        </td>
373
        </tr>
374
        <tr>
375
        <td width="111">
369 daniel-mar 376
        <p>Mobiltelefon</p>
360 daniel-mar 377
        </td>
378
        <td width="196">
379
        <p>RA</p>
380
        </td>
381
        <td width="154">
371 daniel-mar 382
        <p>Öffentlichkeit<br>Übergeordnete RA <br>RA- <br>Systemadministrator</p>
360 daniel-mar 383
        </td>
384
        <td width="154">
385
        <p>RA</p>
386
        <p>Systemadministrator</p>
387
        </td>
388
        </tr>
389
        <tr>
390
        <td width="111">
391
        <p>Fax</p>
392
        </td>
393
        <td width="196">
394
        <p>RA</p>
395
        </td>
396
        <td width="154">
371 daniel-mar 397
        <p>Öffentlichkeit<br>Übergeordnete RA <br>RA- <br>Systemadministrator</p>
360 daniel-mar 398
        </td>
399
        <td width="154">
400
        <p>RA</p>
401
        <p>Systemadministrator</p>
402
        </td>
403
        </tr>
404
        </tbody>
405
        </table>
386 daniel-mar 406
        <a id="ra_invitation"></a><h2><strong><span class="underline">Einladung von RAs</span></strong></h2>
361 daniel-mar 407
        <p>Wenn eine OID von einer RA oder vom Systemadministrator erstellt wird, wird der Eigentümer der OID durch eine E-Mail-Adresse definiert (die öffentlich angezeigt wird). Daher ist es möglich, eine OID zu besitzen, auch wenn Sie nicht im OIDplus-System registriert sind.</p>
386 daniel-mar 408
        <p>Wenn die OID erstellt wird und die RA mit einer solchen E-Mail-Adresse nicht
409
        in OIDplus vorhanden ist, wird der Ersteller gefragt, ob er eine Einladung senden möchte. Wenn
371 daniel-mar 410
        dieser zustimmt, wird eine E-Mail an diese E-Mail-Adresse gesendet, sodass
386 daniel-mar 411
        der Empfänger auf einen Link klicken
412
        kann, um sich beim OIDplus-System zu registrieren.
413
        Dort wird dann ein Passwort eingerichtet und es können weitere Kontaktdaten
414
        hinzugefügt sowie OIDs
371 daniel-mar 415
        delegiert und bearbeiten werden.</p>
386 daniel-mar 416
        <p>Derzeit kann sich eine RA nicht selbstständig registrieren. Sie benötigen eine Einladung des Systemadministrators oder ihrer übergeordneten RA, um sich beim OIDplus-System registrieren zu können. (Hinweis: Um eine Einladung erneut zu senden, muss der Systemadministrator oder die übergeordnete RA in der OID-Delegierungstabelle auf "Aktualisieren" klicken, damit
371 daniel-mar 417
        er erneut aufgefordert wird, die Einladung zu senden.)</p>
418
        <p>Zusätzlich zum Einladungssystem kann der Systemadministrator RA-Konten
419
        ohne Überprüfung der E-Mail-Adresse erstellen.</p>
386 daniel-mar 420
        <a id="oidinfo_publishing"></a><h2><strong><span class="underline">Veröffentlichen von RAs / OIDs auf oid-info.com</span></strong></h2>
361 daniel-mar 421
        <p>oid-info.com ist eine Webseite, auf der Informationen zu OIDs wie in einem Wiki gesammelt und angezeigt werden. OIDplus enthält Funktionen zum Übermitteln von Daten seiner Datenbank an oid-info.com</p>
422
        <p>Es gibt zwei Möglichkeiten:</p>
360 daniel-mar 423
        <ol>
361 daniel-mar 424
                <li>Manuelle Übertragung: Der Systemadministrator kann eine XML-Datei erstellen, die OID- und RA-Informationen enthält (nur die Teile, die ohnehin für die Öffentlichkeit sichtbar sind) und diese XML-Datei auf oid-info.com hochladen</li>
386 daniel-mar 425
                <li>Wenn das OIDplus-System bei ViaThinkSoft registriert ist und die Übertragung von
426
                oid-info.com aktiviert ist (siehe unten),
427
                kontaktiert OIDplus den ViaThinkSoft-Server
428
                in regelmäßigen Abständen automatisch über eine sichere Verbindung und sendet die öffentlichen RA / OID-Daten
371 daniel-mar 429
                als XML-Datei. ViaThinkSoft speichert diese Daten und leitet sie an den OID-Repository-Webmaster weiter, der die Daten überprüft und schließlich an das öffentliche Repository www.oid-info.com übermittelt.</li>
360 daniel-mar 430
        </ol>
386 daniel-mar 431
        <a id="systemid"></a><h2><strong><span class="underline">Eindeutige System-ID</span></strong></h2>
432
        <p>Während der Ersteinrichtung wird ein "Schlüsselpaar",
433
        bestehend aus einem öffentlichen und einem privaten Schlüssel erstellt.
371 daniel-mar 434
        Dieses Schlüsselpaar kann für verschiedene Zwecke verwendet werden, z. B. um Daten zwischen OIDplus und ViaThinkSoft zu verschlüsseln, wenn der Dienst "Systemregistrierung" verwendet wird (siehe unten) oder um OID-WHOIS-Abfrage-Eregebnisse zu signieren.</p>
361 daniel-mar 435
        <p>Aus diesem öffentlichen Schlüssel wird eine eindeutige System-ID abgeleitet. Die eindeutige System-ID und der öffentliche Schlüssel werden im Setup-Bildschirm angezeigt.</p>
386 daniel-mar 436
        <a id="system_registration"></a><h2><strong><span class="underline">Systemregistrierung und automatische Veröffentlichung auf oid-info.com</span></strong></h2>
361 daniel-mar 437
        <p>Während der Ersteinrichtung kann der Systemadministrator zwischen folgenden Optionen wählen:</p>
386 daniel-mar 438
        <p>0 = Beim OIDplus-Verzeichnisdienst registrieren und RA/OID-Daten
439
        automatisch auf oid-info.com veröffentlichen<br>1 = Nur im
440
        OIDplus-Verzeichnisdienst registrieren<br>2 = System
369 daniel-mar 441
        verbergen</p>
371 daniel-mar 442
        <p>Diese Einstellung kann jederzeit im Administrator-Anmeldebereich
443
        geändert werden.</p>
386 daniel-mar 444
        <h3><em><span class="underline">Registrieren des Systems beim Verzeichnisdienst (Option 0 und 1)</span></em></h3>
362 daniel-mar 445
        <p>Die Registrierung des OIDplus-Systems hat viele Vorteile:</p><!-- please keep in sync with plugins/adminPages/120_registration/info$dede.html document -->
360 daniel-mar 446
        <ul>
362 daniel-mar 447
                <li>Der öffentliche Schlüssel der OIDplus-Installation wird im ViaThinkSoft OIDplus-Verzeichnis veröffentlicht, sodass Benutzer die Integrität der Daten (z.B. Daten aus einer OID-WHOIS-Abfrage) bestätigen können.</li>
448
                <li>Da die 31-bit System-ID theoretisch mit anderen Systemen theoretisch kollidieren könnte, kann ViaThinkSoft durch die Registrierung sicherstellen, dass die System-ID nur von diesem System verwendet wird. (Andere Systeme, die dieselbe System-ID melden, werden aufgefordert, ihre ID zu verwerfen und eine neue zu generieren).</li>
449
                <li>ViaThinkSoft kann den System-Namen, die Administrator E-Mail-Adresse und die Wurzel-Objekte anerkennen, und somit kann das System per "Referral WHOIS" gefunden werden.</li>
450
                <li>Der Administrator kann optional erlauben, dass öffentlich freigegebene Objekte im System automatisch an oid-info.com übermittelt werden.</li>
451
                <li>Wenn die Wurzel-OID(s) von ViaThinkSoft bestätigt wurde (es wird geprüft, ob der System-Administrator der rechtmäßige Eigentümer der OID sind), wird eine Funktion freigeschaltet, mit der der Administrator bestehende OIDs von oid-info.com nach OIDplus importieren oder abgleichen können.</li>
452
                <li>Die OIDplus-Version wird an ViaThinkSoft übermittelt. Im Falle eines schweren Programmfehlers oder Sicherheitslücke wird der Administrator von einem ViaThinkSoft Mitarbeiter per E-Mail informiert.</li>
453
                <li>Das ViaThinkSoft OIDplus-Verzeichnis wird automatisch ein X.509-Sicherheitszertifikat für das System erzeugen (dieses ist jedoch nicht als SSL-Zertifikat verwendbar).</li>
360 daniel-mar 454
        </ul>
361 daniel-mar 455
        <p>Wenn die Option 0 oder 1 für die Datenschutzstufe ausgewählt wurde, kontaktiert das OIDplus-System regelmäßig den ViaThinkSoft-Server über eine sichere Verbindung und sendet die folgenden Informationen:</p>
360 daniel-mar 456
        <ul>
457
                <li>Datenschutzstufe (0, 1 oder 2)</li>
458
                <li>System ID</li>
361 daniel-mar 459
                <li>Öffentlicher Schlüssel</li>
360 daniel-mar 460
                <li>Aktuelle URL</li>
461
                <li>Administrator-E-Mail-Adresse</li>
462
                <li>Systemtitel</li>
463
                <li>Liste der OID-Roots, die dieses System sendet</li>
464
                <li>Die Version Ihres Systems (SVN-Revision)</li>
371 daniel-mar 465
                <li>Installationstyp (SVN-Snapshot-Archiv oder SVN-Arbeitskopie)</li>
360 daniel-mar 466
        </ul>
371 daniel-mar 467
        <p>ViaThinkSoft speichert diese Daten intern und veröffentlicht Teile im öffentlichen Verzeichnisdienst unter <a href="https://oidplus.viathinksoft.com/directory/">https://oidplus.viathinksoft.com/directory/</a> :</p>
361 daniel-mar 468
        <p>Die öffentliche Aufzeichnung enthält:</p>
360 daniel-mar 469
        <ul>
470
                <li>System ID</li>
361 daniel-mar 471
                <li>Öffentlicher Schlüssel</li>
360 daniel-mar 472
                <li>Aktuelle URL</li>
473
        </ul>
386 daniel-mar 474
        <p>Die anderen Informationen verbleiben in der internen Datenbank von ViaThinkSoft und werden nicht an andere
371 daniel-mar 475
        Personen weitergegeben.</p>
386 daniel-mar 476
        <p>Wenn der Systemadministrator diese Option aktiviert hat und die
477
        Berechtigung widerrufen möchte, muss der Systemadministrator die
478
        Datenschutzstufe in der Administrator-Anmeldebereich ändern.
479
        OIDplus verbindet sich dann automatisch erneut mit dem ViaThinkSoft-Server
371 daniel-mar 480
        um die Löschung der Daten zu veranlassen.</p>
386 daniel-mar 481
        <p>Bitte beachten Sie, dass durch das Löschen des Datensatzes im
482
        Verzeichnisdienst keine OID / RA-Informationen gelöscht werden, die bereits
483
        bei oid-info.com übermittelt wurden (wenn Option 0 ausgewählt wurde). Um
484
        diese Daten zu löschen, muss sich der Systemadministrator an
485
        den OID-Repository-Webmaster wenden ( <a class="spamspan" href="mailto:admin@oid-info.com">admin@oid-info.com</a>
371 daniel-mar 486
        ), in Englisch oder Französischer Sprache.</p>
386 daniel-mar 487
        <p><em><span class="underline">RA / OID-Daten unter oid-info.com veröffentlichen
488
        (Option 0)</span></em></p>
489
        <p>Wenn die Datenschutzstufe Option 0 ausgewählt ist, kontaktiert
490
        OIDplus den ViaThinkSoft-Server in
371 daniel-mar 491
        regelmäßigen Abständen automatisch über eine sichere Verbindung und sendet die öffentlichen RA / OID-Daten. ViaThinkSoft speichert diese Daten und leitet sie an den OID-Repository-Webmaster weiter, der die Daten überprüft und schließlich an das öffentliche Repository www.oid-info.com übermittelt.</p>
386 daniel-mar 492
        <p>Wenn der Systemadministrator diese Option aktiviert hat und die
493
        Berechtigung widerrufen möchte, muss der Systemadministrator die
494
        Datenschutzstufe im Administrator-Anmeldebereich auf
495
        Option 1 oder 2 ändern (um zu vermeiden, dass Daten erneut gesendet werden).
369 daniel-mar 496
        Um bereits übermittelte OIDs zu entfernen, muss sich der Systemadministrator
386 daniel-mar 497
        an den OID-Repository-Webmaster wenden ( <a class="spamspan" href="mailto:admin@oid-info.com">admin@oid-info.com</a>
371 daniel-mar 498
        ), in Englisch oder Französischer Sprache.</p>
386 daniel-mar 499
        <h3><em><span class="underline">System ausblenden (Option 2)</span></em></h3>
371 daniel-mar 500
        <p>Wenn Option 2 für die Datenschutzstufe ausgewählt wurde, kontaktiert das System weder ViaThinkSoft, noch oid-info.com.</p>
386 daniel-mar 501
        <a id="logfiles"></a><h2><strong><span class="underline">Protokolldateien</span></strong></h2>
502
        <h3><em><span class="underline">Protokolle von OIDplus</span></em></h3>
503
        <p>OIDplus verwaltet Protokolleinträge für bestimmte Ereignisse wie
371 daniel-mar 504
        z.B. Anmeldungen, OID / RA-Änderungen, Erstellen und Löschen von OIDs usw.</p>
360 daniel-mar 505
        <p>Diese Protokollnachrichten werden nur im DBMS gespeichert.</p>
361 daniel-mar 506
        <p>Alle Protokollereignisse sind für den Systemadministrator sichtbar.</p>
386 daniel-mar 507
        <p>Einige Ereignisse sind für die RA und / oder die
371 daniel-mar 508
        übergeordnete RA sichtbar.</p>
361 daniel-mar 509
        <p>Protokollereignisse zeigen möglicherweise die IP-Adressen des Computers an, der mit dem OIDplus-System verbunden war, und die E-Mail-Adresse, wenn die RA mit ihren Anmeldeinformationen angemeldet war.</p>
386 daniel-mar 510
        <p>OIDplus bietet keine Funktion zum Löschen von Protokollereignissen. Ein Löschvorgang muss direkt in der Datenbank erfolgen, z. B. mit
371 daniel-mar 511
        einer Datenbanksoftware wie phpMyAdmin.</p>
386 daniel-mar 512
        <h3><em><span class="underline">Protokolle von Host-Software, Firewalls usw.</span></em></h3>
513
        <p>Neben von OIDplus erstellten Protokollen können auch andere clientseitige oder serverseitige Software, die an der Verarbeitung der Webanforderungen beteiligt
514
        sind (z. B. der HTTP-Webserver, der PHP-Skriptinterpreter, der Datenbankserver, das Betriebssystem, der Webbrowser oder verschiedene Firewalls)
371 daniel-mar 515
        Datenverkehr und Abfrage auf verschiedene Art protokollieren. Diese Protokolle sind unabhängig von OIDplus und müssen vom Systemadministrator und / oder den Netzwerkadministratoren verwaltet werden.</p>
516
        <p>Wenn Sie über den Inhalt von Protokolldateien besorgt sind, wenden Sie sich an den Systemadministrator.</p>
386 daniel-mar 517
        <a id="cookies"></a><h2><strong><span class="underline">Cookies</span></strong></h2>
518
        <p>Ein Cookie ist eine kleine Textdatei, die bei
519
        jedem Aufruf dieser Seite an den Webserver gesendet wird,
371 daniel-mar 520
        z.B. um Sie als eingeloggten Benutzer zu identifizieren.</p>
521
        <p>OIDplus verwendet Cookies nur für die folgende Zwecke:</p>
360 daniel-mar 522
        <table border="1">
523
        <tbody>
524
        <tr>
525
        <td width="122">
426 daniel-mar 526
        <p><strong>Cookie-Name</strong></p>
360 daniel-mar 527
        </td>
528
        <td width="114">
529
        <p><strong>Kategorie</strong></p>
530
        </td>
531
        <td width="139">
532
        <p><strong>Verwendung</strong></p>
533
        </td>
534
        <td width="118">
535
        <p><strong>Wird erstellt:</strong></p>
536
        </td>
537
        <td width="126">
361 daniel-mar 538
        <p><strong>Wird gelöscht:</strong></p>
360 daniel-mar 539
        </td>
540
        </tr>
541
        <tr>
542
        <td width="122">
543
        <p>Login-Cookie</p>
544
        </td>
545
        <td width="114">
371 daniel-mar 546
        <p>Essentiell</p>
360 daniel-mar 547
        </td>
548
        <td width="139">
361 daniel-mar 549
        <p>Enthält einen Sitzungsschlüssel, mit dem der Anmeldestatus des Benutzers und die Berechtigungen ermittelt werden.</p>
360 daniel-mar 550
        </td>
551
        <td width="118">
361 daniel-mar 552
        <p>Während der Anmeldung eines Benutzers oder Administrators mit seinem Passwort.</p>
360 daniel-mar 553
        </td>
554
        <td width="126">
386 daniel-mar 555
        <p>Wenn der Benutzer abgemeldet und / oder die Browsersitzung geschlossen
371 daniel-mar 556
        wird.</p>
360 daniel-mar 557
        </td>
558
        </tr>
559
        <tr>
560
        <td width="122">
561
        <p>SSL-Detect-Cookie</p>
562
        </td>
563
        <td width="114">
371 daniel-mar 564
        <p>Essentiell</p>
360 daniel-mar 565
        </td>
566
        <td width="139">
388 daniel-mar 567
        <p>Wenn der Systemadministrator die Option "Automatische SSL-Erkennung" aktiviert, überprüft dieses Cookie, ob der SSL-Port geöffnet ist, um die automatische Umleitung von HTTP zu HTTPS zu ermöglichen.</p>
360 daniel-mar 568
        </td>
569
        <td width="118">
371 daniel-mar 570
        <p>Während dem ersten Besuch der Seite</p>
360 daniel-mar 571
        </td>
572
        <td width="126">
371 daniel-mar 573
        <p>Wenn die Browsersitzung geschlossen wird.</p>
360 daniel-mar 574
        </td>
575
        </tr>
576
        <tr>
577
        <td width="122">
578
        <p>Sprach-Cookie</p>
579
        </td>
580
        <td width="114">
371 daniel-mar 581
        <p>Essentiell</p>
360 daniel-mar 582
        </td>
583
        <td width="139">
361 daniel-mar 584
        <p>Das Sprachcookie enthält die gewünschte Sprache.</p>
360 daniel-mar 585
        </td>
586
        <td width="118">
386 daniel-mar 587
        <p>Sobald auf eine Länderflagge geklickt wird oder wenn eine URL mit einem <code>lang=...</code>Argument
371 daniel-mar 588
        geöffnet wird</p>
360 daniel-mar 589
        </td>
590
        <td width="126">
371 daniel-mar 591
        <p>Wenn die Browsersitzung geschlossen wird.</p>
360 daniel-mar 592
        </td>
593
        </tr>
426 daniel-mar 594
        <tr>
595
        <td width="122">
596
        <p>CSRF-Token</p>
597
        </td>
598
        <td width="114">
599
        <p>Essentiell</p>
600
        </td>
601
        <td width="139">
602
        <p>Enthält eine zufällig generierte Zeichenfolge, die in die Seite eingebettet wird, um "Cross-site request forgery"-Angriffen entgegenzuwirken.</p>
603
        </td>
604
        <td width="118">
427 daniel-mar 605
        <p>Sobald die Seite besucht mit einem JavaScript-Kompatiblen Web-Browser geöffnet wird.</p>
426 daniel-mar 606
        </td>
607
        <td width="126">
608
        <p>Wenn die Browsersitzung geschlossen wird.</p>
609
        </td>
610
        </tr>
360 daniel-mar 611
        </tbody>
612
        </table>
386 daniel-mar 613
        <a id="external_javascripts"></a><h2><strong><span class="underline">Externe JavaScripts</span></strong></h2>
614
        <p>Während des Ladens der Webseite werden verschiedene JavaScripts hinzugefügt, um die Benutzererfahrung zu verbessern und wichtige Funktionen
371 daniel-mar 615
        zu ermöglichen. Die grundlegenden Skripte sind die JavaScript-Dateien von OIDplus selbst, die auf dem Server der jeweiligen OIDplus-Installation gespeichert sind.</p>
378 daniel-mar 616
        <p>Es gibt folgende JavaScripts, die von einer externen Quelle / einem externen Server geladen werden:</p>
386 daniel-mar 617
        <h3><em><span class="underline">ReCAPTCHA (nur wenn "ReCAPTCHA" aktiviert ist)</span></em></h3>
361 daniel-mar 618
        <p>Um vertrauliche Funktionen von OIDplus (z. B. das Anmeldeformular) vor Hackern zu schützen, kann der Systemadministrator "ReCAPTCHA" aktivieren, einen Dienst von Google. Vor dem Aktivieren von ReCAPTCHA in den OIDplus-Einstellungen muss der Systemadministrator einen API-Schlüssel von Google anfordern. Die Verwendung von ReCAPTCHA wird wahrscheinlich zusätzliche Cookies einführen, die außerhalb der Kontrolle von OIDplus liegen.</p>
386 daniel-mar 619
        <p>Weitere Informationen finden Sie in den <a href="https://policies.google.com/privacy">Datenschutzbestimmungen</a> und <a href="https://policies.google.com/terms">Nutzungsbedingungen</a> von Google.</p>
361 daniel-mar 620
        <p>Wenn der Systemadministrator die ReCAPTCHA-Funktion nicht aktiviert hat, wird überhaupt kein externes Skript eingefügt.</p>
386 daniel-mar 621
        <p>Wenn die Funktion aktiviert ist, führt das Blockieren des ReCAPTCHA-JavaScript auf der Clientseite dazu, dass verschiedene Funktionen (wie
371 daniel-mar 622
        z.B. der Anmeldebereich) nicht funktionieren.</p>
386 daniel-mar 623
        <a id="additional_security"></a><h2><strong><span class="underline">Zusätzliche Sicherheits- / Zugriffskontrollen</span></strong></h2>
371 daniel-mar 624
        <p>Systemadministratoren können andere Methoden auswählen, um den öffentlichen Zugriff zu deaktivieren, z. B. mithilfe von Firewalls (sodass Clients überhaupt nicht auf den Server zugreifen können) oder indem Sie einen Kennwortschutz auf der Ebene der HTTP-Webserversoftware einrichten,
386 daniel-mar 625
        z. B. "Basic Auth" bei Apache
371 daniel-mar 626
        (damit die Clients nicht auf das Verzeichnis zugreifen können, in dem OIDplus installiert ist).</p>
386 daniel-mar 627
        <a id="encrypted_connections"></a><h2><strong><span class="underline">Verschlüsselte Netzwerkverbindungen</span></strong></h2>
371 daniel-mar 628
        <p>Der Serveradministrator ist für die Sicherung der Netzwerkverbindungen mit HTTPS verantwortlich. Dies erfolgt auf HTTP-Webserverebene (d.h. einem Apache-Modul / einer Apache-Einstellung) und unabhängig von OIDplus.</p>
360 daniel-mar 629
</body>
630
 
371 daniel-mar 631
</html>