<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=TLS_Authentifizierung</id>
	<title>TLS Authentifizierung - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=TLS_Authentifizierung"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=TLS_Authentifizierung&amp;action=history"/>
	<updated>2026-05-15T01:57:01Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=TLS_Authentifizierung&amp;diff=65887&amp;oldid=prev</id>
		<title>Thomas.will: /* Authentifzieren */</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=TLS_Authentifizierung&amp;diff=65887&amp;oldid=prev"/>
		<updated>2025-11-27T15:49:17Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Authentifzieren&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 27. November 2025, 15:49 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot; &gt;Zeile 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Authentifzieren ==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Authentifzieren ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Zuerst verschlüsselt der &lt;/del&gt;Client &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;einen Zufallswert mit dem öffentlichen Schlüssel des Servers&lt;/del&gt;.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Der &lt;/ins&gt;Client &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;beginnt den Handshake und fordert das Zertifikat an&lt;/ins&gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Dies &lt;/del&gt;schickt &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;er &lt;/del&gt;zum &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Server, dieser entschlüsselt dies, mit seinem privaten Schlüssel und schickt diesen zurück.&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Der Server &lt;/ins&gt;schickt &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;das '''certifikat-s''' &lt;/ins&gt;zum Client.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;*Wenn beide Werte gleich sind, ist der &lt;/del&gt;Client &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;sicher, das der Server den Privat Key hat&lt;/del&gt;.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Der &lt;/ins&gt;Client &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;prüft die Gültigkeit (Ablaufdatum) und &lt;/ins&gt;den Domain Name &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;(DN-S) des Zertifikats&lt;/ins&gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*Client &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;greift auf den Server über &lt;/del&gt;den Domain Name &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;zu&lt;/del&gt;.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Zur Signaturprüfung holt der Client den '''pubkey&lt;/ins&gt;-&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;ca''' aus seinem Trust Store.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Server schickt nun das certifikat&lt;/del&gt;-&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;s zum Client &lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Der &lt;/ins&gt;Client &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;entschlüsselt die Signatur &lt;/ins&gt;auf &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;dem certifikat&lt;/ins&gt;-s &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;mit dem '''pubkey&lt;/ins&gt;-&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;ca''' (Ergebnis: Hash A).&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*Client &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;teilt nun dieses wieder &lt;/del&gt;auf &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;in pubkey&lt;/del&gt;-s &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;und signature&lt;/del&gt;-&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;s &lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Der Client bildet &lt;/ins&gt;einen &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Hash (Hash B) über die restlichen Daten des certifikat&lt;/ins&gt;-s.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Bildet &lt;/del&gt;einen &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;hash aus dem pubkey&lt;/del&gt;-s &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;genau wie vorher in der Zertifizierungsstelle&lt;/del&gt;.  &lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Wenn Hash A gleich Hash B, ist das Zertifikat gültig (von einer vertrauenswürdigen CA signiert).&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;signature&lt;/del&gt;-s &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;wieder &lt;/del&gt;mit dem pubkey&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;-ca verschlüsseln haben wir wieder den orginal hash&lt;/del&gt;-s  &lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;*Um den Besitz des privaten Schlüssels zu beweisen, erzeugt der Server eine '''Signatur über Handshakedaten''' unter Verwendung seines '''privkey&lt;/ins&gt;-s&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;wenn beide gleich sind&lt;/del&gt;, ist die Authentifizierung &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;erfolgreich ..&lt;/del&gt;.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;*Der Client prüft diese Signatur &lt;/ins&gt;mit dem &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''&lt;/ins&gt;pubkey-s&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;''' aus dem Zertifikat.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Ist auch diese Signatur korrekt&lt;/ins&gt;, ist die Authentifizierung &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;des Servers abgeschlossen und der Schlüsselaustausch folgt&lt;/ins&gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{#drawio:authentification}}&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{#drawio:authentification}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=TLS_Authentifizierung&amp;diff=65886&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „== Authentifzieren == *Zuerst verschlüsselt der Client einen Zufallswert mit dem öffentlichen Schlüssel des Servers. *Dies schickt er zum Server, dieser ent…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=TLS_Authentifizierung&amp;diff=65886&amp;oldid=prev"/>
		<updated>2025-11-27T15:45:13Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „== Authentifzieren == *Zuerst verschlüsselt der Client einen Zufallswert mit dem öffentlichen Schlüssel des Servers. *Dies schickt er zum Server, dieser ent…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Authentifzieren ==&lt;br /&gt;
*Zuerst verschlüsselt der Client einen Zufallswert mit dem öffentlichen Schlüssel des Servers.&lt;br /&gt;
*Dies schickt er zum Server, dieser entschlüsselt dies, mit seinem privaten Schlüssel und schickt diesen zurück.&lt;br /&gt;
*Wenn beide Werte gleich sind, ist der Client sicher, das der Server den Privat Key hat.&lt;br /&gt;
*Client greift auf den Server über den Domain Name zu.&lt;br /&gt;
*Server schickt nun das certifikat-s zum Client &lt;br /&gt;
*Client teilt nun dieses wieder auf in pubkey-s und signature-s &lt;br /&gt;
*Bildet einen hash aus dem pubkey-s genau wie vorher in der Zertifizierungsstelle. &lt;br /&gt;
*signature-s wieder mit dem pubkey-ca verschlüsseln haben wir wieder den orginal hash-s &lt;br /&gt;
*wenn beide gleich sind, ist die Authentifizierung erfolgreich ...&lt;br /&gt;
{{#drawio:authentification}}&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>