signatur:ssl:start
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
signatur:ssl:start [2023/12/06 09:37] – Martin Pabst | signatur:ssl:start [2023/12/11 09:59] (aktuell) – Martin Pabst | ||
---|---|---|---|
Zeile 2: | Zeile 2: | ||
<WRAP center round info 80%> | <WRAP center round info 80%> | ||
{{ : | {{ : | ||
- | Immer dann, wenn wir eine Seite im Browser per https-Protokoll aufrufen, z.B. zur URL '' | + | Immer dann, wenn wir eine Seite im Browser per https-Protokoll aufrufen, z.B. zur URL '' |
- | * Der Server, der auf unsere Anfrage geantwortet hat, ist berechtigt, Webseiten für die angegebene URL auszuliefern. Es handelt sich also nicht um den Server eines Angreifers, der die Webseite imitiert. | + | * Der Server, der auf unsere Anfrage geantwortet hat, **ist berechtigt, Webseiten für die angegebene URL auszuliefern**. Es handelt sich also nicht um den Server eines Angreifers, der die Webseite imitiert. |
- | * Die **Übertragung** der Daten vom Browser zum Server und umgekehrt erfolgt verschlüsselt. | + | * Die **Übertragung** der Daten vom Browser zum Server und umgekehrt erfolgt |
Es stellen sich folgende Fragen: | Es stellen sich folgende Fragen: | ||
- | * Wie stellt der Browser sicher, dass der antwortende Server wirklich zur Domain www.learnj.de gehört und nicht ein man in the middle-Server die Anfrage beantwortet? | + | * Wie stellt der Browser sicher, dass der antwortende Server wirklich zur Domain www.learnj.de gehört und nicht ein [[https:// |
- | * Wie können sich der Browser und der Server auf eine Schlüssel zur Verschlüsselung einigen, ohne dass ein man in the middle diesen abgreifen und die nachfolgende Kommunikation dann belauschen kann? | + | * Wie können sich der Browser und der Server auf eine Schlüssel zur Verschlüsselung einigen, ohne dass ein "man in the middle" |
**Lösungsansatz (vereinfachte Darstellung): | **Lösungsansatz (vereinfachte Darstellung): | ||
Zeile 23: | Zeile 23: | ||
**Inwiefern ist die Darstellung vereinfacht? | **Inwiefern ist die Darstellung vereinfacht? | ||
* Der Handshake ist in Wirklichkeit noch deutlich ausgefeilter, | * Der Handshake ist in Wirklichkeit noch deutlich ausgefeilter, | ||
- | * Im Browser hinterlegt ist meist nicht direkt der public key der certificate authority, sondern der public-key von wenigen sogenannten root certificate authorities. Diese signieren die public-keys untergeordneter CAs, die wiederum die public-keys weiterer CAs signieren usw... \\ Man spricht von einer **[[https:// | + | * Im Browser hinterlegt ist meist nicht direkt der public key der certificate authority, sondern der public-key von wenigen sogenannten root certificate authorities. Diese signieren die public-keys untergeordneter CAs, die wiederum die public-keys weiterer CAs signieren usw... \\ Man spricht von einer **[[https:// |
</ | </ |
signatur/ssl/start.1701855422.txt.gz · Zuletzt geändert: 2023/12/06 09:37 von Martin Pabst