TLS Signierung: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(Die Seite wurde neu angelegt: „=Voraussetzung= *Server muss einen festgelegten DNS Namen besitzen. = Prinzip = == Signieren == *Generieren eines Schlüsselpaares einen privkey-s und einen p…“) |
|||
| Zeile 4: | Zeile 4: | ||
== Signieren == | == Signieren == | ||
*Generieren eines Schlüsselpaares einen privkey-s und einen pubkey-s. | *Generieren eines Schlüsselpaares einen privkey-s und einen pubkey-s. | ||
| − | *Den | + | *Den Certificate Signing Request schickt man nun an einen Zertifizierungsstelle (inkclusive FQDN durch X.509). |
| − | *Diese bildet nun einen Hashwert hash-s | + | *Diese bildet nun einen Hashwert vom oubkey-s mit dem Namen hash-s |
*hash wird nun mit dem privkey-ca verschlüsselt, | *hash wird nun mit dem privkey-ca verschlüsselt, | ||
*Das Teil nennt man nun signature-s | *Das Teil nennt man nun signature-s | ||
| − | * | + | *Es wird eine certifikat-s erstellt. |
| − | * | + | *Dies besteht aus |
| + | **privkey-ca | ||
| + | **dn-ca | ||
| + | **dn-s | ||
| + | **Ablaufdatum | ||
| + | **Seriennummer | ||
*Es wird zum Server zurück geschickt | *Es wird zum Server zurück geschickt | ||
*Man baut dies dann in seinen Websever ein | *Man baut dies dann in seinen Websever ein | ||
Version vom 27. November 2025, 15:35 Uhr
Voraussetzung
- Server muss einen festgelegten DNS Namen besitzen.
Prinzip
Signieren
- Generieren eines Schlüsselpaares einen privkey-s und einen pubkey-s.
- Den Certificate Signing Request schickt man nun an einen Zertifizierungsstelle (inkclusive FQDN durch X.509).
- Diese bildet nun einen Hashwert vom oubkey-s mit dem Namen hash-s
- hash wird nun mit dem privkey-ca verschlüsselt,
- Das Teil nennt man nun signature-s
- Es wird eine certifikat-s erstellt.
- Dies besteht aus
- privkey-ca
- dn-ca
- dn-s
- Ablaufdatum
- Seriennummer
- Es wird zum Server zurück geschickt
- Man baut dies dann in seinen Websever ein
- CA erstellen
- Certificate Request erstellen
- CA signiert den Request
- Einbauen von Zertifikaten
- Anzeigen und überprüfen von Zertifikaten
