Benutzer-Werkzeuge

Webseiten-Werkzeuge


it-themen:grundlagen:netzwerkdienste:verschluesselung

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
NĂ€chste Überarbeitung
Vorhergehende Überarbeitung
it-themen:grundlagen:netzwerkdienste:verschluesselung [04.12.2025 14:25] – [1. Symmetrische VerschlĂŒsselung] larsit-themen:grundlagen:netzwerkdienste:verschluesselung [04.12.2025 14:39] (aktuell) – [Zusammenfassung] lars
Zeile 33: Zeile 33:
       verschlĂŒsselt       verschlĂŒsselt
 .-------.     .-------------. .-------.     .-------------.
 +|                       |
 | Daten +---->+ SchlĂŒssel K | | Daten +---->+ SchlĂŒssel K |
 +|                       |
 '-------'     '------+------' '-------'     '------+------'
                      |                      |
                      v                      v
                .-----+------.                .-----+------.
 +                          |
                | slkgj34fwe |  verschlĂŒsselte Daten                | slkgj34fwe |  verschlĂŒsselte Daten
 +                          |
                '-----+------'                '-----+------'
                      |                      |
-                     v+      entschlĂŒsselt  v
 .-------.     .------+------. .-------.     .------+------.
 +|                       |
 | Daten +<----+ SchlĂŒssel K | | Daten +<----+ SchlĂŒssel K |
 +|                       |
 '-------'     '-------------' '-------'     '-------------'
-      entschlĂŒsselt+
  
 </a2s> </a2s>
Zeile 73: Zeile 79:
   * Ed25519 (Shadowsocks, SSH etc.)   * Ed25519 (Shadowsocks, SSH etc.)
  
-ASCII:+
  
 <code> <code>
-Public Key  → verschlĂŒsselt + 
-Private Key → entschlĂŒsselt+ Public Key  → verschlĂŒsselt 
 + Private Key → entschlĂŒsselt 
 + 
 </code> </code>
  
Zeile 102: Zeile 111:
   * apt-get prĂŒft digitale Signaturen   * apt-get prĂŒft digitale Signaturen
  
-ASCII:+
  
 <code> <code>
-Private Key → Signatur + 
-Public Key → PrĂŒfung: gĂŒltig?+ Private Key → Signatur 
 + Public Key → PrĂŒfung: gĂŒltig? 
 + 
 </code> </code>
 +
  
 --- ---
Zeile 149: Zeile 162:
 5) Daten fließen verschlĂŒsselt 5) Daten fließen verschlĂŒsselt
  
-ASCII:+
  
 <code> <code>
-Browser → TLS Handshake → Server + 
-        â† Zertifikat+ Browser → TLS Handshake → Server 
 +         â† Zertifikat 
 + 
 </code> </code>
  
Zeile 202: Zeile 218:
  
 <code> <code>
-Root CA + 
-  â†“ signiert + Root CA 
-Intermediate CA +   â†“ signiert 
-  â†“ signiert + Intermediate CA 
-Server Zertifikat+   â†“ signiert 
 + Server Zertifikat 
 + 
 </code> </code>
  
 Der Client vertraut → Root CA → Intermediate → Server   Der Client vertraut → Root CA → Intermediate → Server  
 â†’ wenn eine Stufe fehlt: „Zertifikat nicht vertrauenswĂŒrdig“. â†’ wenn eine Stufe fehlt: „Zertifikat nicht vertrauenswĂŒrdig“.
 +
  
 --- ---
Zeile 248: Zeile 268:
  
 ===== Webserver ===== ===== Webserver =====
-  * HTTPS per TLS 1.2+  Â +  * HTTPS per TLS 1.2+ 
-  * Let’s Encrypt via ACME (Traefik)  +  * Let’s Encrypt via ACME (Traefik)
  
 ===== Mailserver ===== ===== Mailserver =====
-  * STARTTLS  Â +  * STARTTLS 
-  * SMTPS (465)  Â +  * SMTPS (465) 
-  * DANE optional  +  * DANE optional
  
 ===== VPN ===== ===== VPN =====
-  * WireGuard (modern) → Curve25519  Â +  * WireGuard (modern) → Curve25519 
-  * OpenVPN → TLS  +  * OpenVPN → TLS
  
 ===== Container & Microservices ===== ===== Container & Microservices =====
-  * interne TLS-Kommunikation  Â +  * interne TLS-Kommunikation 
-  * mTLS (Mutual TLS) in Service Meshes (z. B. Istio)  +  * mTLS (Mutual TLS) in Service Meshes (z. B. Istio)
  
 ===== Backups ===== ===== Backups =====
-  * AES-VerschlĂŒsselung  Â +  * AES-VerschlĂŒsselung 
-  * GPG fĂŒr signierte Archive  +  * GPG fĂŒr signierte Archive 
  
 --- ---
Zeile 273: Zeile 294:
  
 ===== 1) Nur moderne Protokolle verwenden =====   ===== 1) Nur moderne Protokolle verwenden =====  
-  * TLS 1.2 / 1.3  Â +  * TLS 1.2 / 1.3 
-  * keine alten Ciphers (RC4, 3DES, MD5, SHA1)  +  * keine alten Ciphers (RC4, 3DES, MD5, SHA1)
  
 ===== 2) Private Keys gut schĂŒtzen =====   ===== 2) Private Keys gut schĂŒtzen =====  
-  * 600-Rechte  Â +  * 600-Rechte 
-  * niemals teilen  Â +  * niemals teilen 
-  * nie per E-Mail versenden  +  * nie per E-Mail versenden
  
 ===== 3) Zertifikate automatisch erneuern =====   ===== 3) Zertifikate automatisch erneuern =====  
-  * Let’s Encrypt (ACME)  Â +  * Let’s Encrypt (ACME) 
-  * Cronjobs oder Traefik-Auto-Renewal  +  * Cronjobs oder Traefik-Auto-Renewal
  
 ===== 4) HSTS aktivieren =====   ===== 4) HSTS aktivieren =====  
-  * Browser erzwingt HTTPS  +  * Browser erzwingt HTTPS
  
 ===== 5) Passwort-Hashverfahren modern halten =====   ===== 5) Passwort-Hashverfahren modern halten =====  
-  * Argon2id  Â +  * Argon2id 
-  * bcrypt  +  * bcrypt
  
 ===== 6) Nutzung von MFA erzwingen =====   ===== 6) Nutzung von MFA erzwingen =====  
Zeile 297: Zeile 318:
  
 ===== 8) interne TLS-Verbindungen prĂŒfen =====   ===== 8) interne TLS-Verbindungen prĂŒfen =====  
-  * LDAP StartTLS  Â +  * LDAP StartTLS 
-  * Datenbankverbindungen (MariaDB SSL)  +  * Datenbankverbindungen (MariaDB SSL) 
  
 --- ---
Zeile 304: Zeile 326:
 ====== Zusammenfassung ====== ====== Zusammenfassung ======
  
-  * Symmetrisch = schnell, gleicher SchlĂŒssel  Â +  * Symmetrisch = schnell, gleicher SchlĂŒssel 
-  * Asymmetrisch = Public/Private Key, Grundlage fĂŒr TLS  Â +  * Asymmetrisch = Public/Private Key, Grundlage fĂŒr TLS 
-  * Hashes dienen der IntegritĂ€t & Passwortspeicherung  Â +  * Hashes dienen der IntegritĂ€t & Passwortspeicherung 
-  * TLS verschlĂŒsselt Web-, Mail- und API-Verkehr  Â +  * TLS verschlĂŒsselt Web-, Mail- und API-Verkehr 
-  * Zertifikate basieren auf PKI & Chain of Trust  Â +  * Zertifikate basieren auf PKI & Chain of Trust 
-  * Let’s Encrypt ermöglicht automatische Zertifikate  Â +  * Let’s Encrypt ermöglicht automatische Zertifikate 
-  * Moderne Sicherheit = starke VerschlĂŒsselung + sichere SchlĂŒsselverwaltung  +  * Moderne Sicherheit = starke VerschlĂŒsselung + sichere SchlĂŒsselverwaltung
it-themen/grundlagen/netzwerkdienste/verschluesselung.1764854757.txt.gz · Zuletzt geÀndert: von lars