TLS & CA-Profile
Versionierte CA-Profile binden bestätigte Zertifikatsketten und Regeln an eine Anfrage. Eine spätere Profiländerung überschreibt diese Zuordnung nicht.
DREI PROJEKTE. EIN ANSPRUCH.
Zertifikate, IPv6 und Gestaltung gehören zusammen. PKI, das Ipv6 Referenztool und die Designer Suite verbinden geführte Abläufe, klare Ergebnisse und eine gemeinsame Handschrift.
Die Projekte entdeckenWindows-Software · Entwickelt von Eberhard Grossgasteiger
DIE PROJEKTE
Vom lokalen Schlüssel bis zum Überblick über das Netzwerk: Jedes Projekt konzentriert sich auf seinen eigenen Arbeitsbereich.
Lokale TLS- und S/MIME-Workflows. Anfragen erstellen, Zertifikate prüfen und die eigene Vertrauenskette bewusst verwalten.
Lokales IPv6-Inventar lesen, bekannte Ziele gezielt untersuchen und Ergebnisse als JSON sichern und vergleichen.
Oberflächen gestalten, Originalschriften und SVG-Logos vergleichen und Programmabläufe mit kontrollierten Beispieldaten erproben.
01 / PKI-CLIENT_©EBERHARDGROSS
Zertifikats-Enrollment-Client
Der PKI-Client führt durch lokale Zertifikatsanfragen und den geprüften Import. TLS und E-Mail / S/MIME haben getrennte Abläufe und ein ausdrücklich unterschiedliches Sicherungsmodell.
Lokaler Windows-Client · in EntwicklungTLS Server, TLS Client oder beide Zwecke wählen. Namen und DNS-/IPv4-SANs prüfen.
RSA-3072-Schlüssel lokal erzeugen. Der private TLS-Schlüssel bleibt im Windows-Schlüsselspeicher und ist nicht exportierbar.
CSR und Metadaten als öffentliches Paket an den CA-Betreiber übergeben. Die Ausstellung erfolgt außerhalb des Clients.
Zertifikat und bestätigte CA-Kette prüfen, dann in den Windows-Benutzerstore übernehmen.
Versionierte CA-Profile binden bestätigte Zertifikatsketten und Regeln an eine Anfrage. Eine spätere Profiländerung überschreibt diese Zuordnung nicht.
Anfrage, Installation und Wiederherstellung sind geführt. S/MIME-Schlüssel sind für die Wiederherstellung exportierbar; private Sicherungen werden passwortverschlüsselt.
Durchsuchbares Handbuch, Fehlerhilfe und Glossar unterstützen die einzelnen Schritte auch ohne Internet.
Der aktuelle Client arbeitet lokal. Automatisches Enrollment, Erneuerung und Widerruf sind geplante Erweiterungen. Die Zertifikatsprüfung enthält noch keine Online-Sperrprüfung.
Der lokale Client benötigt Windows 11 x64 und die .NET Desktop Runtime 10 x64. Eine separate WPF-UI-Vorschau erprobt die dunkle Oberfläche mit Beispieldaten; die vollständige Übertragung der Fachfunktionen in diese Oberfläche steht noch aus.
02 / IPV6 REFERENZTOOL_©EBERHARDGROSS
Das eigenständige Ipv6 Referenztool trennt lokale Konfiguration und gemessene Erreichbarkeit. Adapter, Adressen, Routen und Nachbarn bilden die Grundlage für gezielte Untersuchungen bekannter Ziele.
Rohversion 0.1.0 · Windows x64 · in EntwicklungIPv6-Adressen, Adapter, Herkunft und Lebensdauer erfassen. Konfiguration, Route und Erreichbarkeit bleiben getrennt; Erfassungslücken erscheinen als Hinweise.
Einzelne IPv6-Adressen oder DNS-Namen auflösen und mit ICMPv6 sowie optionalen TCP-Ports prüfen. Link-Local-Ziele benötigen eine Schnittstelle. Keine Präfix-Enumeration; maximal 256 aktive Ziele.
Inventarsnapshots und Untersuchungsergebnisse als JSON exportieren und geprüft wieder importieren. Lokale SQLite-Archive und grundlegende Statusvergleiche erhalten die Ergebnisse; Abbruch bewahrt Teilergebnisse.
Windows x64 mit enthaltener .NET-Laufzeit; Microsoft Edge WebView2 Runtime erforderlich. Start über Start.cmd. Lokale Archive liegen neben der Anwendung; der Benutzerordner muss beschreibbar sein. Deutsch, Italienisch und Englisch sind verfügbar.
14 Kern- und Integrationsprüfungen bestanden; ICMPv6 und Teile der Windows-CIM-Erfassung waren in der Prüfumgebung blockiert. TCP-Loopback wurde geprüft. Reale LAN-/VLAN-/VPN-/Provider-Pilotprüfungen stehen aus. Die Rohversion ist keine stabile Marktfreigabe.
Noch keine passive RA-Erfassung, Router-/DHCPv6-Anbindung, Collector, Monitoring oder HTTP-/TLS-Diagnose. Eine globale IPv6-Adresse allein belegt keine Internet-Erreichbarkeit.
03 / DESIGNER SUITE_©EBERHARDGROSS
Gui-App-Grafik-Creator
Die Designer Suite bündelt das DesignStudio: eine Arbeitsfläche für wiederverwendbare Gestaltung, bedienbare Programmvorschauen und überprüfbare Projektprofile. Design und simulierte Fachabläufe bleiben getrennt.
Studio-Kern umgesetzt · PKI-Modell zur Prüfung bereitElemente in der Mitte auswählen, im Kontextinspector Schriften, Farben, Abstände und Logoausrichtung ändern. Rückgängig und Wiederholen erhalten den Designverlauf.
Originalschriften mit Lizenzen und 21 SVG-Oktopusvarianten vergleichen. Größen, Gewichte und Ausrichtung bewusst auswählen.
Das PKI-Modell enthält drei Arbeitsbereiche, sieben Dialogvorschauen und 17 Szenarien. Öffentliche Beispieldaten und simulierte Wirkungen machen Zustände und Entscheidungen nachvollziehbar.
Versionierte .egdesign-Pakete bündeln Profil, Originalassets und Lizenzen. Der Speicherstatus wird erst nach Schreiben und geprüftem Wiederlesen bestätigt.
Ansichten, Gestaltung, Aktionen, Hilfen und Szenarien werden in einem versionierten Projektformat beschrieben. Projekte behalten eigene Entwürfe und ihren Verlauf während der Sitzung.
Szenarien vergleichen Soll- und Istzustände. Das Studio stellt keine Zertifikate aus, greift nicht auf echte Schlüssel oder Stores zu und startet keine Netzwerkscans.
Web ist der aktuelle Renderer. WPF ist als zweite Zielplattform geplant; die echte Programmanbindung und eine pixelgleiche Übertragung sind noch nicht bestätigt.
Studio-Kern und PKI-Referenzmodell sind technisch umgesetzt. Die neue visuelle und semantische Nutzerprüfung sowie die native Speicher- und Fokusprüfung bleiben offen. Bedienungsprüfung, WPF-Übertragung und weitere Wiederverwendung folgen als eigene Etappen.
DIE GEMEINSAME HANDSCHRIFT
Ein klarer nächster Schritt, kontextbezogene Hilfe und verständliche Rückmeldungen.
Vertrauen, Importe und Änderungen haben einen sichtbaren Ablauf und ein prüfbares Ergebnis.
Der Oktopus verbindet eigenständige Werkzeuge unter der Handschrift ©eberhardgross.
PROJEKTSTAND · 11. OKTOBER 2026
Diese Seite stellt die laufenden Projekte vor. Funktionsumfang, Gestaltung und Programmintegration entwickeln sich in nachvollziehbaren Etappen.
Geplant: HTTPS Enrollment API, einmalige Enrollment-Tokens, mTLS sowie automatisierte Erneuerung und Widerruf.
Als Nächstes: ICMPv6 und Windows-CIM-Erfassung auf dem normalen Desktop prüfen, anschließend reale LAN-/VLAN-/VPN- und Provider-Szenarien. Offene Nachweise bleiben sichtbar.
Das PKI-Modell gemeinsam prüfen, anschließend Bedienung und Fehlerzustände vertiefen. Die WPF-Übertragung folgt als eigener, überprüfbarer Schritt.
Gemeinsame Farben, SYNE-Schrift, Oktopus-Branding und geführte Bedienung verbinden die Projekte. Entwicklungsstände und Vorschauen sind ausdrücklich gekennzeichnet.