Zugriff Webserver (http & https) Flashcards
Definition Webserver
Dienst mit statischen oder dynamischen Inhalten im Internet/Intranet
Zugriff auf Webserver per:
URL (Hostheader, vHost)
Definition vHost
Hosting von mehreren Domains auf einem Server
Vorteil von vHost
weniger Ressourcen benötigt
HTTP Port
80 unverschlüsselt
HTTPS Port
443 verschlüsselt
Datenaustausch bei HTTP
Direkter Datenaustausch unverschlüsselt
Datenaustausch HTTPS
- Verbindungsaufbau (Client Hello
- Server sendet sein CA (Server Hello)
- Zertifikat prüfen
- Symmetrischer Schlüssel wird erstellt (Pre Masterkey von Client)
- Übermittlung von symmetrischen Schlüssel verschlüsselt mit public Key vom Server (Client-key Exchange)
- Server mit Private Key Nachricht entschlüsseln
- Server bestätigt den Sitzungsschüssel
- Datenaustausch per symmetrischem Schlüssel
Welcher Teil von TCP/IP Frame wird verschlüsselt
nur Data
Vorteil symmetrische Verschlüsselung
Rechenleistung
Nachteil symmetrische Verschlüsselung
Übermittlung von Key
Vorteil asymmetrische Verschlüsselung
Sichere Verbindung da Private Key nicht übermittelt wird
Nachteil asymmetrische Verschlüsselung
Rechenleistung (Ressourcen)
Statuscode 200
OK
Statuscode 40X
Clientfehler