SSL-Client Authentikation Flashcards

1
Q

Kürzel “SSL”

A

Secure Socket Layer

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Eigenschaften & Möglichkeiten von SSL

A
  1. Dient zur Authentikation zw. Server - Client, Client- Server
  2. Verschlüsselung des Datenstroms
  3. Datenintegrität für Online-Transaktion sicherstellen
  4. Unterschiedliche Verschlüsselungsstärken
  5. Hybdrides Verschlüsselungsverfahren
  6. 1 Schlüssel Asymmetrisch
  7. 2 Datenstrom symmetrisch
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Server Authentikation Ablauf

A
  1. Client wählt Internet-Seite an
  2. Server übermittelt öffentliches Zertifikat (beinhaltet öffentlichen Schlüssel)
  3. Client prüft Zertifikat auf Gültigkeit
  4. Client generiert Zufallszahl (SessionKey) und verschlüsselt diesen für den Server
  5. Server entschlüsselt SessionKey und verschlüsselt von da an für den Client mit Session Key
  6. Verschlüsselte Kommunikation steht
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Client Authentikation Ablauf

A
  1. Client schickt Server Zertifikat mit öfftl. Schlüssel (Zertifikat enthält zus. Daten die den Client identifizieren )
  2. Server überprüft digital signierte Daten des Schlüssels.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Die Qualität des Verfahrens ist abhängig von .. (3)

A
  1. Vertrauenswürdigkeit der CA
  2. Level auf dem die CA die Authentizität prüft
  3. Bereitstellung einer CRL durch CA
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Kürzel CRL

A

Certificate Revocation List

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Klasse 1 Zertifikate

A

Einfache Zusendung des Namens und Email-Adresse ohne nähere Identitätsprüfung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Klasse 2 Zertifikate

A

Zusendung einer Ausweiskopie nötig

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Klasse 3 Zertifikate

A

Teilnehmer muss sich persönlich mit Ausweis bei einer RA authentisieren. Vertrauenswürdigkeit der RA ausschlaggebend

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Kürzel RA

A

Registration Authority

How well did you know this?
1
Not at all
2
3
4
5
Perfectly