Zugriff Webserver (http & https) Flashcards

1
Q

Definition Webserver

A

Dienst mit statischen oder dynamischen Inhalten im Internet/Intranet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Zugriff auf Webserver per:

A

URL (Hostheader, vHost)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Definition vHost

A

Hosting von mehreren Domains auf einem Server

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Vorteil von vHost

A

weniger Ressourcen benötigt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

HTTP Port

A

80 unverschlüsselt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

HTTPS Port

A

443 verschlüsselt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Datenaustausch bei HTTP

A

Direkter Datenaustausch unverschlüsselt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Datenaustausch HTTPS

A
  1. Verbindungsaufbau (Client Hello
  2. Server sendet sein CA (Server Hello)
  3. Zertifikat prüfen
  4. Symmetrischer Schlüssel wird erstellt (Pre Masterkey von Client)
  5. Übermittlung von symmetrischen Schlüssel verschlüsselt mit public Key vom Server (Client-key Exchange)
  6. Server mit Private Key Nachricht entschlüsseln
  7. Server bestätigt den Sitzungsschüssel
  8. Datenaustausch per symmetrischem Schlüssel
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Welcher Teil von TCP/IP Frame wird verschlüsselt

A

nur Data

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vorteil symmetrische Verschlüsselung

A

Rechenleistung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Nachteil symmetrische Verschlüsselung

A

Übermittlung von Key

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Vorteil asymmetrische Verschlüsselung

A

Sichere Verbindung da Private Key nicht übermittelt wird

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Nachteil asymmetrische Verschlüsselung

A

Rechenleistung (Ressourcen)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Statuscode 200

A

OK

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Statuscode 40X

A

Clientfehler

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Statuscode 50X

A

Serverfehler

17
Q

4 Schritte Zertifikat prüfen

A
  • CRL (Certificate revocation list)
  • Subject Name / SAN (Subject Alternative Name)
  • Datum
  • Hash: Root CA = Server CA –> valid