Jump to content

SSL: öffentlicher Schlüssel in angebotenem Zertifika?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hi community

 

hätte da wieder mal eine verständnisfrage! :rolleyes:

 

wenn ein SSL zertifikat oder einfach ein zertifikat dem client geschickt wird, welcher dieses dann annehmen oder verwerfen kann, wird dann auch der öffentliche schlüssel des zertifikatssenders mitgesendet, damit der empfänger seine daten mit dem öffentlichen schlüssel des senders verschlüsseln kann?

 

danke für die aufklärung! ;)

 

mfg

rox

Link zu diesem Kommentar

Hallo,

 

ja, der Public Key wird mitgesendet (das ist Sinn eines Zertifikates).

Nein, die Daten werden nicht damit verschlüsselt, sondern es wird ein Sitzungsschlüssel (Session Key) für symmetrische Verschlüsselung damit zurück übertragen. Grund: asymmetrische Verschlüsselung ist für Datenströme zu langsam, daher der geheime, symmetrische Schlüssel. Das ganze nennt sich auch Hybrid-Verschlüsselung.

 

Grüße

Olaf

Link zu diesem Kommentar

Hallo,

 

mit Zertifikatsholder meinst du den Besitzer? Klar, der sendet Verbindungsinteressierten seinen Pub-Key und die verschlüsseln damit den Session-Key. Zum Dechiffrieren des Session-Keys braucht der Besitzer dann seinen Priv-Key.

 

Das CA bestätigt im laufenden Betrieb ja nur auf Anfrage, dass der Priv-Key zu diesem User gehört. Sonst steht die Bestätigung des CA ja in Form des Zertifikates schon beim Pub-Key dabei.

 

Grüße

Olaf

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...