Benutzer-Werkzeuge

Webseiten-Werkzeuge


it-themen:grundlagen:netzwerkdienste:verschluesselung

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Ăśberarbeitung
Nächste Überarbeitung
Vorhergehende Ăśberarbeitung
it-themen:grundlagen:netzwerkdienste:verschluesselung [04.12.2025 14:37] – [VPN] larsit-themen:grundlagen:netzwerkdienste:verschluesselung [04.12.2025 14:39] (aktuell) – [Zusammenfassung] lars
Zeile 281: Zeile 281:
  
 ===== Container & Microservices ===== ===== Container & Microservices =====
-  * interne TLS-Kommunikation  Â +  * interne TLS-Kommunikation 
-  * mTLS (Mutual TLS) in Service Meshes (z. B. Istio)  +  * mTLS (Mutual TLS) in Service Meshes (z. B. Istio)
  
 ===== Backups ===== ===== Backups =====
-  * AES-VerschlĂĽsselung  Â +  * AES-VerschlĂĽsselung 
-  * GPG fĂĽr signierte Archive  +  * GPG fĂĽr signierte Archive 
  
 --- ---
Zeile 293: Zeile 294:
  
 ===== 1) Nur moderne Protokolle verwenden =====   ===== 1) Nur moderne Protokolle verwenden =====  
-  * TLS 1.2 / 1.3  Â +  * TLS 1.2 / 1.3 
-  * keine alten Ciphers (RC4, 3DES, MD5, SHA1)  +  * keine alten Ciphers (RC4, 3DES, MD5, SHA1)
  
 ===== 2) Private Keys gut schĂĽtzen =====   ===== 2) Private Keys gut schĂĽtzen =====  
-  * 600-Rechte  Â +  * 600-Rechte 
-  * niemals teilen  Â +  * niemals teilen 
-  * nie per E-Mail versenden  +  * nie per E-Mail versenden
  
 ===== 3) Zertifikate automatisch erneuern =====   ===== 3) Zertifikate automatisch erneuern =====  
-  * Let’s Encrypt (ACME)  Â +  * Let’s Encrypt (ACME) 
-  * Cronjobs oder Traefik-Auto-Renewal  +  * Cronjobs oder Traefik-Auto-Renewal
  
 ===== 4) HSTS aktivieren =====   ===== 4) HSTS aktivieren =====  
-  * Browser erzwingt HTTPS  +  * Browser erzwingt HTTPS
  
 ===== 5) Passwort-Hashverfahren modern halten =====   ===== 5) Passwort-Hashverfahren modern halten =====  
-  * Argon2id  Â +  * Argon2id 
-  * bcrypt  +  * bcrypt
  
 ===== 6) Nutzung von MFA erzwingen =====   ===== 6) Nutzung von MFA erzwingen =====  
Zeile 317: Zeile 318:
  
 ===== 8) interne TLS-Verbindungen prĂĽfen =====   ===== 8) interne TLS-Verbindungen prĂĽfen =====  
-  * LDAP StartTLS  Â +  * LDAP StartTLS 
-  * Datenbankverbindungen (MariaDB SSL)  +  * Datenbankverbindungen (MariaDB SSL) 
  
 --- ---
Zeile 324: Zeile 326:
 ====== Zusammenfassung ====== ====== Zusammenfassung ======
  
-  * Symmetrisch = schnell, gleicher SchlĂĽssel  Â +  * Symmetrisch = schnell, gleicher SchlĂĽssel 
-  * Asymmetrisch = Public/Private Key, Grundlage fĂĽr TLS  Â +  * Asymmetrisch = Public/Private Key, Grundlage fĂĽr TLS 
-  * Hashes dienen der Integrität & Passwortspeicherung  Â +  * Hashes dienen der Integrität & Passwortspeicherung 
-  * TLS verschlĂĽsselt Web-, Mail- und API-Verkehr  Â +  * TLS verschlĂĽsselt Web-, Mail- und API-Verkehr 
-  * Zertifikate basieren auf PKI & Chain of Trust  Â +  * Zertifikate basieren auf PKI & Chain of Trust 
-  * Let’s Encrypt ermöglicht automatische Zertifikate  Â +  * Let’s Encrypt ermöglicht automatische Zertifikate 
-  * Moderne Sicherheit = starke VerschlĂĽsselung + sichere SchlĂĽsselverwaltung  +  * Moderne Sicherheit = starke VerschlĂĽsselung + sichere SchlĂĽsselverwaltung
it-themen/grundlagen/netzwerkdienste/verschluesselung.1764855457.txt.gz · Zuletzt geändert: von lars