Openssl prinzip: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde geleert.)
 
Zeile 1: Zeile 1:
−
=Voraussetzung=
+
 
−
*Server muss einen festgelegten DNS Namen besitzen.
 
−
= Prinzip =
 
−
== Signieren ==
 
−
*Generieren  eines Schlüsselpaares einen privkey-s und einen pubkey-s.
 
−
*Den Pubkey-s schickt man nun an einen Zertifizierungsstelle.
 
−
*Diese bildet nun einen Hashwert hash-s
 
−
*hash wird nun mit dem privkey-ca verschlüsselt,
 
−
*Das Teil nennt man nun signature-s
 
−
*diese wird an den pubkey-s angehängt
 
−
*Man nennt dies nun certifkat-s und
 
−
*Es wird zum Server zurück geschickt
 
−
*Man baut dies dann in seinen Websever ein
 
−
[[Datei:signierung.jpg]]
 
−
== Authentifzieren ==
 
−
*Client greift auf den Server über den Domain Name zu.
 
−
*Server schickt nun das certifikat-s zum Client
 
−
*Client teilt nun dieses wieder auf in pubkey-s und signature-s
 
−
*Bildet einen hash aus dem pubkey-s genau wie vorher in der Zertifizierungsstelle.
 
−
*signature-s wieder mit dem pubkey-ca verschlüsseln haben wir wieder den orginal hash-s
 
−
*wenn beide gleich sind, ist die Authentifizierung erfolgreich ...
 
−
[[Datei:auth.jpg]]
 

Aktuelle Version vom 11. Oktober 2020, 08:18 Uhr