signatur:chainoftrust:start
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende Überarbeitung | |||
signatur:chainoftrust:start [2023/12/11 09:57] – Martin Pabst | signatur:chainoftrust:start [2023/12/11 09:58] (aktuell) – Martin Pabst | ||
---|---|---|---|
Zeile 12: | Zeile 12: | ||
<WRAP center round info 80%> | <WRAP center round info 80%> | ||
**Überprüfen des Zertifikats** \\ \\ | **Überprüfen des Zertifikats** \\ \\ | ||
- | Der Webserver schickt dem Client beim SSL-Handshake üblicherweise nicht nur sein eigenes Zertifikat, sondern die ganze Chain of trust mit Ausnahme des Zertifikats der Root-CA, das im Browser bereits vorliegt. Der Browser verifiziert mit dem ihm vorliegenden public key der Root-CA das Zertifikat der ersten Intermediate CA, mit deren public key das Zertifikat der zweiten Intermediate CA usw. bis er beim Zertifikat des Webservers angelangt. Aus diesem entnimmt er dann den - soeben | + | Der Webserver schickt dem Client beim SSL-Handshake üblicherweise nicht nur sein eigenes Zertifikat, sondern die ganze Chain of trust mit Ausnahme des Zertifikats der Root-CA, das im Browser bereits vorliegt. Der Browser verifiziert mit dem ihm vorliegenden public key der Root-CA das Zertifikat der ersten Intermediate CA, mit deren public key das Zertifikat der zweiten Intermediate CA usw. bis er beim Zertifikat des Webservers angelangt. Aus diesem entnimmt er dann den - soeben |
</ | </ | ||
signatur/chainoftrust/start.1702288642.txt.gz · Zuletzt geändert: 2023/12/11 09:57 von Martin Pabst