TLS Vortrag Wiki: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 25: Zeile 25:
 
==CA Der private Schlüssel==
 
==CA Der private Schlüssel==
 
{{#drawio:TLS CA PrivK}}
 
{{#drawio:TLS CA PrivK}}
==CA Das Zertifkat=
+
==CA Das Zertifkat==
 
{{#drawio:TLS CA Cert}}
 
{{#drawio:TLS CA Cert}}
 
==CA TLS Zertifizierungstelle==
 
==CA TLS Zertifizierungstelle==

Version vom 3. Juni 2026, 15:42 Uhr

Einleitung

  • Dieser Vortrag vermittelt die technische Funktionsweise von TLS
  • Er erklärt die Rolle der PKI
  • Analysiert Unterschiede zwischen klassischen und modernen Handshakes.

Authentifizierung mit TLS

  • Public Key Infrastruktur
  • Zertifikatsbasierte Authentifizierung
  • Schlüsselbasierte Authentifizierung
  • Am Ende steht die verschlüsselte Übertragung

Public Key Infrastruktur

Wichtige Rolle der PKI
  • PKI ermöglicht sichere Verschlüsselung und digitale Signaturen für E-Mails, HTTPS, VPNs und mehr
Grundprinzip
  • PKI nutzt Schlüsselpaare zur sicheren Datenübertragung und Identitätsüberprüfung

Zertifikatsbasierte Authentifizierung

  • Nutzt Zertifikat, das von einer CA signiert ist
  • Client überprüft die Signatur der CA
  • Signatur authentifiziert das Zertifikat

Die CA

Erstellen einer CA

  • Nur im lokalen Umfeld nötig
  • Meist wird eine öffentliche CA verwendet
  • Öffentliche CAs sind im OS als vertrauenswürdig eingebaut
  • Kostenlose Certs z. B. bei Let’s Encrypt

CA Der private Schlüssel

CA Das Zertifkat

CA TLS Zertifizierungstelle

TLS Signing Request

TLS PrivKey Server

TLS Signing Request

TLS Zertifizierung

Authenzitätstest

Zertfikatscheck

Nikkel