Autor Thema: Geheimschlüssel auslesen. Wie?  (Gelesen 1618 mal)

samWare

  • Gast
Geheimschlüssel auslesen. Wie?
« am: 26.01.10 - 14:02:03 »
Hallo liebe Notes-Gurus,

ich möchte die Geheimschlüssel des aktuellen Users auslesen. Aber wie? Nur damit wir uns verstehen:

Ich meine das Zeug dass ich unter 'Datei' -> 'Sicherheit' -> 'Benutzersicherheit' -> 'Notes Daten' -> 'Dokumente' angezeigt bekomme.

Wär super wenn das einer wüsste.

Danke schonmal...

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: Geheimschlüssel auslesen. Wie?
« Antwort #1 am: 26.01.10 - 14:11:50 »
Warum wird der Schlüssel wohl "Geheimschlüssel heißen? ;)
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline jww

  • Aktives Mitglied
  • ***
  • Beiträge: 190
  • Geschlecht: Männlich
Re: Geheimschlüssel auslesen. Wie?
« Antwort #2 am: 27.01.10 - 11:57:34 »
Hmmm. So ne Antwort führt die Leute abe in die Irre!

Die Secret-Key heissen NICHT Geheimschlüssel, weil sie nicht (vom Berechtigten) auslesbar sein sollen!

Verschlüsselung lebt davon, dass der Benutzer selbst sich organisieren kann (und normalerweise sogar selber "Geheimschlüssel" erstellen kann - im Klartext.)

Die heissen nur deshalb Geheimschlüssel, weil sie nicht Dritten zugänglich gemacht werden dürfen (die sonst die Dokumente ebenfalls entschlüsseln könnten), im Gegensatz z.B. zum Public Key des entsprechend so genannten Verfahrens.

Mit dem Auslesen beim (berechtigten) Benutzer hat das überhaupt nix zu tun!!! Es gibt auch Secretkey-Implementierungen (die dieselben RSA usw Algorithmen benutzen wie Lotus), bei denen die Secretkeys im Klartext durch den Bnenutzer verwaltet werden.

Und damit die nicht ausgelesen werden können, sind sie in der Notes User-ID auch mit dem PUBLIC Key des Benutzers verschlüsselt.

Die Antwort auf die Frage wäre also: Notes bietet das (jedenfalls an der Benutzeroberfläche) nicht an.

Um Solche Schlüssel weiter zu geben, gibt es das Export-Import-Verfahren, bei dem der Schlüssel wiederum verschlüsselt - diesmal entweder nur mit einem Secret Key oder sogar zusätzlich mit einer Kombination aus SecretKey und ZielUser-Name, verschlüsselt wird.

Ich denke aber, dass es möglich sein müsste, den Schlüssel aus dieser Datei auszulesen, wenn man den Secret-Key kennt, mit der die Datei erzeugt wurde.

By the way: Es stellt m.E. für Domino-Umgebungen durchaus ein (nicht klar zu fassendes) Risikopotenziel für Datenverlust dar, dass die Benutzung von Schlüsseln nicht limitiert und kontrolliert werden kann.

So können z.B. in Datenbanken mit freigegebener Verschhlüsselung in (Body-) Feldern die Benutzer beliebige Schlüssel austauschen, eifrig verschlüsslen und wenn dann die Schlüssel "verschwinden" (z.B. weil Benutzer ausscheiden und die ID zerstört wurde), kann keiner mehr die Dokumente lesen. Ich kenne mehrere Fälle, wo das passiert ist.

jww
Notes ist klasse - und ab und an zum auf den Mond schiessen.

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: Geheimschlüssel auslesen. Wie?
« Antwort #3 am: 27.01.10 - 12:21:32 »
Hi jww (toller Name ;).

Wir sind prinzipiell eh einer Meinung.
Da die Schlüssel nicht Dritten zugänglich gemacht werden sollen/dürfen, bietet Notes keine API, sondern nur den recht mühsamen Weg über das GUI an. So ist gewährleistet, dass sich kein User auf "aber das habe ich ja nicht gewollt/gewusst/getan" ausreden kann. ;)
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz