VerschlĂŒsselung schĂŒtzt Daten vor unerlaubtem Mitlesen und Manipulation.
Sie ist ĂŒberall in der IT unverzichtbar â bei Webservern, E-Mails, VPN, WLAN, Backups,
Passwortspeicherung und IdentitÀtsverwaltung.
Diese Seite behandelt:
symmetrische & asymmetrische VerschlĂŒsselung
Hashing
TLS & HTTPS
Zertifikate
Public-Key-Infrastruktur (PKI)
CA, Intermediate, Chain of Trust
â
1. Symmetrische VerschlĂŒsselung
Ein SchlĂŒssel â fĂŒr Ver- und EntschlĂŒsselung derselbe SchlĂŒssel.
Beispiele:
AES (Standard heute)
ChaCha20
DES (veraltet)
3DES (veraltet)
Vorteile:
sehr schnell
ideal fĂŒr groĂe Datenmengen (Backups, VPN)
Nachteile:
sicherer SchlĂŒsselaustausch schwierig
SchlĂŒsselverlust = Datenverlust
â
2. Asymmetrische VerschlĂŒsselung
Zwei SchlĂŒssel:
Public Key (öffentlicher SchlĂŒssel)
Private Key (geheimer SchlĂŒssel)
Was der eine verschlĂŒsselt, kann nur der andere entschlĂŒsseln.
Beispiele:
RSA
ECC (moderne Alternative, schneller)
Ed25519 (Shadowsocks, SSH etc.)
Public Key â verschlĂŒsselt
Private Key â entschlĂŒsselt
1) Client verbindet sich
2) Server sendet Zertifikat
3) Client prĂŒft Signatur & GĂŒltigkeit
4) Es wird ein symmetrischer SitzungsschlĂŒssel ausgehandelt
5) Daten flieĂen verschlĂŒsselt
Browser â TLS Handshake â Server
â Zertifikat
â
6. Zertifikate
Ein Zertifikat enthÀlt:
Public Key des Servers
Name / Domain
GĂŒltigkeitszeitraum
Signatur der CA
ggf. zusÀtzliche Informationen (SANs)
Wichtig:
Private Key bleibt IMMER geheim
Zertifikate laufen ab (LE: 90 Tage)
Chain of Trust muss vollstÀndig sein
Arten von Zertifikaten:
DV â Domain Validated (Standard)
bestÀtigt Domain-Besitz
einfache Validierung (z. B. DNS-01 von LE)
OV â Organization Validated
bestÀtigt zusÀtzlich Unternehmen
EV â Extended Validation
höchste Validierungsstufe
wird heute kaum noch genutzt
â
7. Public-Key-Infrastruktur (PKI)
Eine PKI ist ein Vertrauensmodell basierend auf Zertifikaten.
Bestandteile:
CA (Certificate Authority) â stellt Zertifikate aus
Intermediate CA â bildet Kette
Root CA â höchstes Vertrauen
CRL â Sperrliste
OCSP â Online-StatusprĂŒfung
ASCII: Chain of Trust
Root CA
â signiert
Intermediate CA
â signiert
Server Zertifikat
Der Client vertraut â Root CA â Intermediate â Server
â wenn eine Stufe fehlt: âZertifikat nicht vertrauenswĂŒrdigâ.