Certificaten Flashcards

1
Q

Wat is de betekenis van een certificaat?

A

Een digitaal document waar de publieke sleutel samen met de informatie wie de eigenaar is.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Welke formaat is de vastgelegde standaard voor certificaten?

A

X.509

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wat bevestigt een certificaat (niet)?

A

Wel: de identiteit van de eigenaar
Niet: Niet dat de identiteit eerlijk is, data vertrouwelijk behandelt of zich aan de wet houdt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wat is de betekenis van certificaat autoriteit (CA)?

A

De autoriteit die met behulp van public key cryptografie een certificaat ondertekend.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Hoe wordt gevalideerd of de ondertekening door een echte certificaat autoriteit is gedaan?

A

Een CA heeft zijn eigen certificaat, die weer ondertekend is door een andere CA, die weer ondertekend is…

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hoe heet de vertrouwensketen die wordt gevormd door de ondertekeningen van meerder certificaat autoriteiten?

A

Chain of trust

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hoe heet de laatste keten van de vertrouwensketen van certificaat autoriteiten?

A

Root

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hoe heet de gehele infrastructuur van machines, programma’s en procedures om certificaten en publieke sleutels te beheren?

A

Public key infrastructure (PKI)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wat is de betekenis van revoked?

A

Een ingetrokken certificaat: Een certificaat verliest zijn geldigheid als het einde van zijn geldigheidsduur bereikt is, of als hij ingetrokken wordt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Welke niveaus van vertrouwen zijn er en wat betekenen ze?

A
  • Domain Validated (DV) controleert de CA dat de aanvrager de administrator van de site is.
  • Organization Validated (OV) controleert de CA bovendien identiteit/postadres van de aanvrager.
  • Extended Validation (EV) voert extra controles uit, b.v. een informatie-aanvraag bij de Kamer van Koophandel.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Welke bestandsextensies kun je tegenkomen bij sleutels, certificaten en gerelateerde data en wat houden ze in en geven ze aan?

A
  • .pem: Een container formaat voor sleutels, certificaten, CSRs of certificaatkettingen. PEM files zijn tekst en kunnen b.v. per mail verstuurd worden.
  • .csr: Een Certificate Signing Request (CSR) is een certificaat dat je ter ondertekening aanbiedt aan een CA.
  • .crt: Een certificaat is .pem formaat
  • .key: Een sleutelpaar in .pem formaat. Ze bevatten een private sleutel!
  • .pkcs12: Een sleutelpaar in PKCS#12 formaat. Vooral op Windows.

Een .prm geeft alleen het formaat van het bestand aan en .csr, .crt en .key het doel.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Waarvoor wordt een certificaat gebruikt?

A

Om zeker te stellen dat iedereen die een bericht Alice leest zeker weet dat het bericht van Alice komt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly