SSL-Client Authentikation Flashcards
1
Q
Kürzel “SSL”
A
Secure Socket Layer
2
Q
Eigenschaften & Möglichkeiten von SSL
A
- Dient zur Authentikation zw. Server - Client, Client- Server
- Verschlüsselung des Datenstroms
- Datenintegrität für Online-Transaktion sicherstellen
- Unterschiedliche Verschlüsselungsstärken
- Hybdrides Verschlüsselungsverfahren
- 1 Schlüssel Asymmetrisch
- 2 Datenstrom symmetrisch
3
Q
Server Authentikation Ablauf
A
- Client wählt Internet-Seite an
- Server übermittelt öffentliches Zertifikat (beinhaltet öffentlichen Schlüssel)
- Client prüft Zertifikat auf Gültigkeit
- Client generiert Zufallszahl (SessionKey) und verschlüsselt diesen für den Server
- Server entschlüsselt SessionKey und verschlüsselt von da an für den Client mit Session Key
- Verschlüsselte Kommunikation steht
4
Q
Client Authentikation Ablauf
A
- Client schickt Server Zertifikat mit öfftl. Schlüssel (Zertifikat enthält zus. Daten die den Client identifizieren )
- Server überprüft digital signierte Daten des Schlüssels.
5
Q
Die Qualität des Verfahrens ist abhängig von .. (3)
A
- Vertrauenswürdigkeit der CA
- Level auf dem die CA die Authentizität prüft
- Bereitstellung einer CRL durch CA
6
Q
Kürzel CRL
A
Certificate Revocation List
7
Q
Klasse 1 Zertifikate
A
Einfache Zusendung des Namens und Email-Adresse ohne nähere Identitätsprüfung
8
Q
Klasse 2 Zertifikate
A
Zusendung einer Ausweiskopie nötig
9
Q
Klasse 3 Zertifikate
A
Teilnehmer muss sich persönlich mit Ausweis bei einer RA authentisieren. Vertrauenswürdigkeit der RA ausschlaggebend
10
Q
Kürzel RA
A
Registration Authority