Benutzer-Werkzeuge

Webseiten-Werkzeuge


signatur:chainoftrust:start

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
signatur:chainoftrust:start [2023/12/11 09:57] Martin Pabstsignatur:chainoftrust:start [2023/12/11 09:58] (aktuell) Martin Pabst
Zeile 12: Zeile 12:
 <WRAP center round info 80%> <WRAP center round info 80%>
 **Überprüfen des Zertifikats** \\ \\  **Überprüfen des Zertifikats** \\ \\ 
-Der Webserver schickt dem Client beim SSL-Handshake üblicherweise nicht nur sein eigenes Zertifikat, sondern die ganze Chain of trust mit Ausnahme des Zertifikats der Root-CA, das im Browser bereits vorliegt. Der Browser verifiziert mit dem ihm vorliegenden public key der Root-CA das Zertifikat der ersten Intermediate CA, mit deren public key das Zertifikat der zweiten Intermediate CA usw. bis er beim Zertifikat des Webservers angelangt. Aus diesem entnimmt er dann den - soeben verifizieren - public key des Webservers und fährt damit mit dem SSL-Handshake fort.+Der Webserver schickt dem Client beim SSL-Handshake üblicherweise nicht nur sein eigenes Zertifikat, sondern die ganze Chain of trust mit Ausnahme des Zertifikats der Root-CA, das im Browser bereits vorliegt. Der Browser verifiziert mit dem ihm vorliegenden public key der Root-CA das Zertifikat der ersten Intermediate CA, mit deren public key das Zertifikat der zweiten Intermediate CA usw. bis er beim Zertifikat des Webservers angelangt. Aus diesem entnimmt er dann den - soeben verifizierten - public key des Webservers und fährt damit mit dem SSL-Handshake fort.
 </WRAP> </WRAP>
  
signatur/chainoftrust/start.1702288642.txt.gz · Zuletzt geändert: 2023/12/11 09:57 von Martin Pabst

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki