Webseiten mit HTTPS bereitstellen und mit HSTS sichern
|
|
|
- Andreas Kohler
- vor 8 Jahren
- Abrufe
Transkript
1 Webseiten mit HTTPS bereitstellen und mit HSTS sichern März 2018
2 Inhalt 1
3 Inhalt 1 2
4 Inhalt 1 2 3
5 Inhalt
6 Inhalt
7 Ziele von HTTPS Inhalt Authentizität Vertraulichkeit Integrität
8 Symmetrische Verschlüsselung Symmetrische Verschlüsselung Asymmetrische Verschlüsselung Hypbrides Verfahren bei HTTPS Abbildung: Zur Ver- und Entschlüsselung wird derselbe Schlüssel verwendet
9 Symmetrische Verschlüsselung Asymmetrische Verschlüsselung Hypbrides Verfahren bei HTTPS Vor- und Nachteile Symmetrischer Verschlüsselung Vorteile Symmetrische arbeiten in der Regel schneller als asymmetrische Verfahren. Nachteile Der gemeinsame Schlüssel muss vor Kommunikationsbeginn allen Kommunikationsteilnehmern mitgeteilt werden. Der Schlüsselaustausch gestaltet sich oftmals sehr problematisch.
10 Symmetrische Verschlüsselung Asymmetrische Verschlüsselung Hypbrides Verfahren bei HTTPS Asymmetrische Verschlüsselung Schlüssel-Generierung Es wird ein Schlüsselpaar aus großen Zufallszahlen erzeugt. Während der private Schlüssel geheim zu halten ist, kann der öffentliche Schlüssel an Kommunikationspartner verteilt werden.
11 Symmetrische Verschlüsselung Asymmetrische Verschlüsselung Hypbrides Verfahren bei HTTPS Nutzung der Schlüssel zur Ver- und Entschlüsselung Abbildung: Zur Ver- und Entschlüsselung werden unterschiedliche Schlüssel verwendet
12 Symmetrische Verschlüsselung Asymmetrische Verschlüsselung Hypbrides Verfahren bei HTTPS Nutzung der Schlüssel zur Signatur Abbildung: Das Schlüsselpaar ermöglicht Signatur und Signaturprüfung von Nachrichten
13 Symmetrische Verschlüsselung Asymmetrische Verschlüsselung Hypbrides Verfahren bei HTTPS Vor- und Nachteile Asymmetrischer Verschlüsselung Vorteile Das Problem des Schlüsselaustauschs existiert bei diesen Verfahren nicht. Der öffentliche Schlüssel kann gefahrlos weltweit bekannt gemacht werden. Nachteile Asymmetrische sind wesentlich langsamer als symmetrische Verfahren.
14 Symmetrische Verschlüsselung Asymmetrische Verschlüsselung Hypbrides Verfahren bei HTTPS Kombination beider Verfahren bei HTTPS Nutzung eines asymmetrischen Verfahrens zum Austausch eines gemeinsamen Sitzungsschlüssels Für die weitere Kommunikation wird der gemeinsame Schlüssel verwendet
15 Der Prozess im Überblick Erzeugung eines privaten Schlüssels Generierung einer Zertifikatsanfrage (CSR) CA signiert CSR und stellt Zertifikat aus Implementierung des Zertifikats 1 Erzeugung eines privaten Schlüssels 2 Generierung einer Zertifikatsanfrage (CSR) 3 Übermittlung des CSR an eine Zertifizierungsstelle (CA) 4 Ausstellung eines signierten Zertifikats durch die CA 5 Implementierung des privaten Schlüssels und des Zertifikats auf dem Webserver
16 Erzeugung eines privaten Schlüssels Generierung einer Zertifikatsanfrage (CSR) CA signiert CSR und stellt Zertifikat aus Implementierung des Zertifikats Erzeugung eines privaten Schlüssels / tmp$ openssl genrsa -aes256 -out test.key 2048 Generating RSA private key, 2048 bit long modulus e is (0 x10001 ) Enter passphrase for test.key: Verifying - Enter passphrase for test.key: Achtung Der private Schlüssel ist stets auf einem vertrauenswürdigen Host zu erzeugen. Er sollte niemals im Web auf den Seiten einer CA generiert werden.
17 Erzeugung eines privaten Schlüssels Generierung einer Zertifikatsanfrage (CSR) CA signiert CSR und stellt Zertifikat aus Implementierung des Zertifikats Generierung einer Zertifikatsanfrage (CSR) openssl req -batch -sha256 -new -key test.key -out test.csr \ -subj "/C=DE/L=Musterstadt/O=Musterfirma/OU=Musterabteilung/ \ CN=foo.example.com/ [email protected]" Achtung Auch dieser Schritt sollte auf einem vertrauenswürdigen Host ausgeführt werden. Der private Schlüssel darf den Host nicht verlassen.
18 Beispiel einer PKI Erzeugung eines privaten Schlüssels Generierung einer Zertifikatsanfrage (CSR) CA signiert CSR und stellt Zertifikat aus Implementierung des Zertifikats Abbildung: Verarbeitung eines CSR durch RA und CA
19 Erzeugung eines privaten Schlüssels Generierung einer Zertifikatsanfrage (CSR) CA signiert CSR und stellt Zertifikat aus Implementierung des Zertifikats Beispiele für Zertifizierungsstellen DFN-PKI Let s Encrypt WoSign CAcert Symantec Hosting-Provider wie z. B. Strato, Hosteurope, 1&1, usw. Selbstsignierte Zertifikate (durch eigene CA)
20 Erzeugung eines privaten Schlüssels Generierung einer Zertifikatsanfrage (CSR) CA signiert CSR und stellt Zertifikat aus Implementierung des Zertifikats Implementierung auf einem Webserver Die Dateien gehören nicht ins DocumentRoot
21 Erzeugung eines privaten Schlüssels Generierung einer Zertifikatsanfrage (CSR) CA signiert CSR und stellt Zertifikat aus Implementierung des Zertifikats Implementierung auf einem Webserver Die Dateien gehören nicht ins DocumentRoot Zugriffsrechte auf den privaten Schlüssel soweit wie möglich beschränken
22 Erzeugung eines privaten Schlüssels Generierung einer Zertifikatsanfrage (CSR) CA signiert CSR und stellt Zertifikat aus Implementierung des Zertifikats Implementierung auf einem Webserver Die Dateien gehören nicht ins DocumentRoot Zugriffsrechte auf den privaten Schlüssel soweit wie möglich beschränken Zertifikatskette mitausliefern
23 Die Zertifikatskette Erzeugung eines privaten Schlüssels Generierung einer Zertifikatsanfrage (CSR) CA signiert CSR und stellt Zertifikat aus Implementierung des Zertifikats Abbildung: Zertifikatskette vom Leaf Certificate bis zum Root Certificate im Trust Store des Webbrowsers
24 Erzeugung eines privaten Schlüssels Generierung einer Zertifikatsanfrage (CSR) CA signiert CSR und stellt Zertifikat aus Implementierung des Zertifikats Konfiguration einer TLS/SSL-Webseite Ein Beispiel für Apache 2.4 LoadModule ssl_module modules/mod_ssl.so Listen 443 <VirtualHost *:443> ServerName SSLEngine on SSLCertificateFile "/path/to/ SSLCertificateChainFile "/usr/local/apache2/conf/ssl.crt/ca.crt" SSLCertificateKeyFile "/path/to/ </VirtualHost> Quelle:
25 Erzeugung eines privaten Schlüssels Generierung einer Zertifikatsanfrage (CSR) CA signiert CSR und stellt Zertifikat aus Implementierung des Zertifikats Konfiguration einer TLS/SSL-Webseite Ein Beispiel für NGINX server { listen 443 ssl; server_name ssl_certificate /path/to/ ssl_certificate_key /path/to/ } Quelle:
26 Gefahr durch Man-In-The-Middle-Angriffe Schwachstelle im Design Gefahr durch Man-In-The-Middle-Angriffe Es ist Vorsicht geboten Obwohl TLS/SSL-Verschlüsselung implementiert wurde, sind Man-In-The-Middle-Angriffe weiterhin möglich.
27 Gefahr durch Man-In-The-Middle-Angriffe Schwachstelle im Design Gefahr durch Man-In-The-Middle-Angriffe Es ist Vorsicht geboten Obwohl TLS/SSL-Verschlüsselung implementiert wurde, sind Man-In-The-Middle-Angriffe weiterhin möglich. Denn der Webbrowser weiß nicht, ob TLS/SSL auf einer Webseite implementiert sind oder nicht.
28 Schwachstelle im Design Gefahr durch Man-In-The-Middle-Angriffe Schwachstelle im Design Es gibt hunderte von vertrauenswürdigen CAs, denen Browser und -Clients vertrauen Jede dieser CAs kann Zertifikate für beliebige Domains ausstellen und die Browser und -Clients vertrauen ihnen Man-In-The-Middle-Angriffe sind so auch auf HTTPS-Verbindungen möglich
29 HTTP Strict Transport Security Welchen Nutzen bietet HSTS? HTTP Strict Transport Security - RFC 6797 Dem Webbrowser wird mitgeteilt, dass eine Seite über HTTPS erreichbar ist Die URL wird transparent zu einer https-url umgeschrieben Der Webbrowser wird angewiesen, diese Seite ausschließlich über HTTPS aufzurufen
30 HTTP Strict Transport Security Wie implementiert man HSTS? HTTP Strict Transport Security - RFC 6797 <VirtualHost Header always set Strict-Transport-Security "max-age= ; \ includesubdomains;" </VirtualHost> server { listen 443 ssl; add_header Strict-Transport-Security "max-age= ; \ includesubdomains; "; }
31 HTTP Strict Transport Security Vor- und Nachteile von HSTS HTTP Strict Transport Security - RFC 6797 Vorteile Leicht zu konfigurieren Verhindert MITM-Angriffe auf HTTP-Verbindungen Nachteile Problematisch bei Mixed-Content MITM-Angriff mit gefälschtem TLS/SSL-Zertifikat weiterhin möglich
32 Fazit Inhalt HTTP Strict Transport Security - RFC 6797 Mit HSTS steht ein wirksames Mittel zur Verfügung, um die Angriffsfläche auf HTTPS-Verbindungen zu verkleinern.
33 Fazit Inhalt HTTP Strict Transport Security - RFC 6797 Mit HSTS steht ein wirksames Mittel zur Verfügung, um die Angriffsfläche auf HTTPS-Verbindungen zu verkleinern. Darüber hinaus stehen weitere Mittel wie z. B. Certificate Transparency (RFC 6962), Certification Authority Authorization (RFC 6844) und HTTP Public Key Pinning (RFC 7469) zur Verkleinerung der Angriffsfläche zur Verfügung.
34 Fazit Inhalt HTTP Strict Transport Security - RFC 6797 Mit HSTS steht ein wirksames Mittel zur Verfügung, um die Angriffsfläche auf HTTPS-Verbindungen zu verkleinern. Darüber hinaus stehen weitere Mittel wie z. B. Certificate Transparency (RFC 6962), Certification Authority Authorization (RFC 6844) und HTTP Public Key Pinning (RFC 7469) zur Verkleinerung der Angriffsfläche zur Verfügung. Weiterführende Informationen findet ihr im TLS-Kochbuch unter: mein-tls-kochbuch/
Certificate Pinning mit NGINX Dritte, überarbeitete Fassung
Aufsatz über Certificate Pinning mit NGINX Dritte, überarbeitete Fassung Jörg Kastning [email protected] 9. Januar 2016 Dieser Aufsatz beschreibt Certificate Pinning, wie es hilft TLS/SSL-Verbindungen
Installation eines SSL Zertifikates unter Apache http Server 2.x
Installation eines SSL Zertifikates unter Apache http Server 2.x Inhaltsverzeichnis 1. Allgemeines... 1 2. Voraussetzungen... 1 3. Erstellen des Certificate Requests unter OpenSSL... 2 4. Senden des Requests
X.509v3 Zertifizierungsinstanz der Universität Würzburg
X.509v3 Zertifizierungsinstanz der Universität Würzburg Markus Krieger Rechenzentrum Uni Würzburg [email protected] 22.01.06 1 Notwendigkeit von Zertifikaten Steigende Anzahl von Kommunikationsbeziehungen
ViMP 3.0. SSL Einrichtung in Apache 2.2. Verfasser: ViMP GmbH
ViMP 3.0 SSL Einrichtung in Apache 2.2 Verfasser: ViMP GmbH Inhaltsverzeichnis Voraussetzungen...3 Eigene Zertifikate mit OpenSSL erstellen...4 Selbst-signiertes Zertifikat erstellen...4 Zertifikat mit
Apache Webserver with SSL on Windows
Apache Webserver with SSL on Windows Diese Konfiguration geht davon aus, dass man keine sperate CA Stelle benötigt. Mit OpenSSL ist es ohne weiteres möglich, dass man selber an die Stelle der CA treten
Apache HTTP-Server Teil 1
Apache HTTP-Server Teil 1 Zinching Dang 24. November 2014 1 Apache HTTP-Server Apache HTTP-Server allgemein offizielle Namensherkunft: Apachen-Stamm in Nordamerika wurde 1994 auf Basis des NCSA HTTPd-Webservers
Apache HTTP-Server Teil 1
Apache HTTP-Server Teil 1 Linux-Kurs der Unix-AG Zinching Dang 24. November 2014 Apache HTTP-Server allgemein offizielle Namensherkunft: Apachen-Stamm in Nordamerika wurde 1994 auf Basis des NCSA HTTPd-Webservers
Netzwerksicherheit Übung 5 Transport Layer Security
Netzwerksicherheit Übung 5 Transport Layer Security Tobias Limmer, Christoph Sommer, Christian Berger Computer Networks and Communication Systems Dept. of Computer Science, University of Erlangen-Nuremberg,
Netzwerksicherheit Übung 5 Transport Layer Security
Netzwerksicherheit Übung 5 Transport Layer Security Tobias Limmer, Christoph Sommer, David Eckhoff Computer Networks and Communication Systems Dept. of Computer Science, University of Erlangen-Nuremberg,
Digitale Signatur. Digitale Signatur. Anwendungen der Kryptographie. Secret Sharing / Splitting. Ziele SSL / TLS
Digitale Signatur Digitale Signatur kombiniert Hash Funktion und Signatur M, SIGK(HASH(M)) wichtige Frage: Wie wird der Bithaufen M interpretiert Struktur von M muss klar definiert sein Wie weiss ich,
HPKP Alles was Sie wissen müssen
HPKP Alles was Sie wissen müssen rofimov_pavel / fotolia.com Was ist HTTP Public Key Pinning? HTTP Public Key Pinning ist ein Verfahren um Ihrem Browser mitzuteilen, dass ein bestimmtes Zertifikat aus
Verschlüsselung der Kommunikation zwischen Rechnern
Verschlüsselung der Kommunikation zwischen Rechnern Stand: 11. Mai 2007 Rechenzentrum Hochschule Harz Sandra Thielert Hochschule Harz Friedrichstr. 57 59 38855 Wernigerode 03943 / 659 0 Inhalt 1 Einleitung
Einführung in die symmetrische und asymmetrische Verschlüsselung
Einführung in die symmetrische und asymmetrische Verschlüsselung Enigmail Andreas Grupp [email protected] Download der Präsentation unter http://grupp-web.de by A. Grupp, 2007-2010. Dieses Werk
Hacken von implementierungsspezifischen! SSL-Schwachstellen
Hacken von implementierungsspezifischen! SSL-Schwachstellen Basic-Constraints-Schwachstelle Null-Präfix-Attacke Thomas Konrad, FH St. Pölten, Studiengang IT Security, [email protected] Wozu SSL? Authentizität
Public Key Infrastruktur. Georg Gruber & Georg Refenner 26.Jänner 2009 ITTK 09
Public Key Infrastruktur Georg Gruber & Georg Refenner 26.Jänner 2009 ITTK 09 Grundlagen Symmetrische Verschlüsselung Asymmetrische Verschlüsselung Hybridverschlüsselung Hashverfahren/Digitale Signaturen
HTTPS Checkliste. Version 1.0 (26.08.2015) Copyright Hahn und Herden Netzdenke GbR
HTTPS Checkliste Version 1.0 (26.08.2015) Copyright Hahn und Herden GbR Inhaltsverzeichnis Best Practices...2 1 Private Key und Zertifikat...2 1.1 2048-Bit Private Keys...2 1.2 Geheimhalten der Private
Bernd Blümel. Verschlüsselung. Prof. Dr. Blümel
Bernd Blümel 2001 Verschlüsselung Gliederung 1. Symetrische Verschlüsselung 2. Asymetrische Verschlüsselung 3. Hybride Verfahren 4. SSL 5. pgp Verschlüsselung 111101111100001110000111000011 1100110 111101111100001110000111000011
Internet Security: Verfahren & Protokolle
Internet Security: Verfahren & Protokolle 39 20 13 Vorlesung im Grundstudium NWI (auch MGS) im Sommersemester 2003 2 SWS, Freitag 10-12, H10 Peter Koch [email protected] 30.05.2003 Internet Security:
Sichere email mit OpenPGP und S/MIME
Sichere email mit OpenPGP und S/MIME Eine Kurzeinführung von Django http://dokuwiki.nausch.org Inhalt Ausgangssituation (mit Beispielen) Zielbild Lösungsansätze (im Grundsatz) OpenPGP
Kryptographie. Ich doch hab nichts zu verbergen. IT-Security Bootcamp. Ziel. Was also tun? asymmetrisch. symmetrisch
Ich doch hab nichts zu verbergen Dann muss mich auch niemand überwachen! IT-Security Bootcamp Regierungen definieren was richtig und falsch ist! Was heute richtig ist, kann morgen falsch sein! 21.11.2013
Digital Rights Management (DRM) Verfahren, die helfen Rechte an virtuellen Waren durchzusetzen. Public-Key-Kryptographie (2 Termine)
Digital Rights Management (DRM) Verfahren, die helfen Rechte an virtuellen Waren durchzusetzen Vorlesung im Sommersemester 2010 an der Technischen Universität Ilmenau von Privatdozent Dr.-Ing. habil. Jürgen
Ein Überblick über Security-Setups von E-Banking Websites
Ein Überblick über Security-Setups von E-Banking Websites Stefan Huber www.sthu.org Linuxwochen Linz 2015 31. Mai 2015 Basierend auf Testergebnissen vom 28.03.2015 aus https://www.sthu.org/blog/11-tls-dnssec-ebanking/
Anleitung zur Nutzung von OpenSSL in der DFN-PKI
Anleitung zur Nutzung von OpenSSL in der DFN-PKI Kontakt: Allgemeine Fragen zur DFN-PKI: Technische Fragen zur DFN-PKI: [email protected] [email protected] DFN-Verein, Januar 2008; Version 1.2 Seite 1 1 OpenSSL
Ist das so mit HTTPS wirklich eine gute Lösung?
SSL/TLS und PKI im Internet Erik Tews [email protected] Ist das so mit HTTPS wirklich eine gute Lösung? 21.05.2012 Erik Tews 1 Was ist PKI Asymmetrische Kryptographie ist echt praktisch Schlüssel bestehen
Konfiguration Apache Webserver für SSL
Konfiguration Apache Webserver für SSL Voraussetzung für dieses Tutorial ist ein installierter Apache HTTPD Webserver, wir verwenden die zurzeit aktuelle Version 2.4.16. Dieser beinhaltet OpenSSL in der
Verteilte Systeme. 10.1 Unsicherheit in Verteilten Systemen
Verteilte Systeme Übung 10 Jens Müller-Iden Gruppe PVS (Parallele und Verteilte Systeme) Institut für Informatik Westfälische Wilhelms-Universität Münster Sommersemester 2007 10.1 Unsicherheit in Verteilten
Einführung in OpenSSL und X.509-Zertifikate. Martin Kaiser http://www.kaiser.cx/
Einführung in OpenSSL und X.509-Zertifikate Martin Kaiser http://www.kaiser.cx/ Über mich Elektrotechnik-Studium Uni Karlsruhe System-Ingenieur UNIX und IP-Netze (2001-2003) Embedded Software-Entwicklung
Verteilte Systeme. Übung 10. Jens Müller-Iden
Verteilte Systeme Übung 10 Jens Müller-Iden Gruppe PVS (Parallele und Verteilte Systeme) Institut für Informatik Westfälische Wilhelms-Universität Münster Sommersemester 2007 10.1 Unsicherheit in Verteilten
LDAPS (LDAP Secure) Internet Architektur, Protokolle, Management 3 (SS2004) Jens Festag ([email protected])
LDAPS (LDAP Secure) Internet Architektur, Protokolle, Management 3 (SS2004) Jens Festag ([email protected]) 25.05.2004 Inhaltsverzeichnis 1 Grundlagen Kryptologie 2 1.1 Allgemeines...............................
Netzsicherheit I, WS 2008/2009 Übung 12. Prof. Dr. Jörg Schwenk 20.01.2009
Netzsicherheit I, WS 2008/2009 Übung 12 Prof. Dr. Jörg Schwenk 20.01.2009 Aufgabe 1 1 Zertifikate im Allgemeinen a) Was versteht man unter folgenden Begriffen? i. X.509 X.509 ist ein Standard (Zertifikatsstandard)
SSL-Zertifikate. Dr. Christopher Kunz
SSL-Zertifikate Dr. Christopher Kunz Ihr Referent _ Dr. Christopher Kunz _ CEO Hosting filoo GmbH / TK AG _ Promotion IT Security _ X.509 / SSL _ Vorträge auf Konferenzen _ OSDC 2012: SSL-Hacks _ OSDC
Stammtisch 04.12.2008. Zertifikate
Stammtisch Zertifikate Ein Zertifikat ist eine Zusicherung / Bestätigung / Beglaubigung eines Sachverhalts durch eine Institution in einem definierten formalen Rahmen 1 Zertifikate? 2 Digitale X.509 Zertifikate
Einführung in X.509 + S/MIME
Einführung in X.509 + S/MIME Peter Steiert 24.10.2010 Agenda Was ist X.509 X.509 Zertifikate Kurzbeschreibung OpenSSL Elemente einer X.509 PKI Wie komme ich an ein Zertifikat? Import in die Anwendung S/MIME
BEKO-Forum Juni 2007 Server-Zertifikate an der Uni Bern
BEKO-Forum Juni 2007 Server-Zertifikate an der Uni Bern Informatikdienste Gruppe Security Universität Bern Agenda Demo: Ein bisschen Kryptologie für Sie und Ihn Aufgaben und Nutzen von Server-Zertifikaten
IT-Sicherheit SSL/TLS. Jens Kubieziel. Fakultät für Mathematik und Informatik. 6. Januar 2012
IT-Sicherheit SSL/TLS Jens Kubieziel Fakultät für Mathematik und Informatik 6. Januar 2012 Jens Kubieziel (FSU Jena) IT-Sicherheit 6. Januar 2012 1 / 14 Überblick Secure Sockets Layer (SSL) bzw. Transport
Denn es geht um ihr Geld:
Denn es geht um ihr Geld: [A]symmetrische Verschlüsselung, Hashing, Zertifikate, SSL/TLS Warum Verschlüsselung? Austausch sensibler Daten über das Netz: Adressen, Passwörter, Bankdaten, PINs,... Gefahr
SSL/TLS und SSL-Zertifikate
SSL/TLS und SSL-Zertifikate Konzepte von Betriebssystem-Komponenten Informatik Lehrstuhl 4 16.06.10 KvBK Wolfgang Hüttenhofer [email protected] Motivation Sichere, verschlüsselte End-to-End Verbindung
Seminar Internet-Technologie
Seminar Internet-Technologie Zertifikate, SSL, SSH, HTTPS Christian Kothe Wintersemester 2008 / 2009 Inhalt Asymmetrisches Kryptosystem Digitale Zertifikate Zertifikatsformat X.509 Extended-Validation-Zertifikat
Public-Key-Infrastrukturen
Public-Key-Infrastrukturen Wiederholung asymmetrische Verfahren mit Schlüsselpaar: öffentlicher Schlüssel geheimer Schlüssel Übermittlung der nachricht m von A an B A erfährt Bs öffentlichen Schlüssel
Verschlüsselte E-Mails: Wie sicher ist sicher?
Verschlüsselte E-Mails: Wie sicher ist sicher? Mein Name ist Jörg Reinhardt Linux-Administrator und Support-Mitarbeiter bei der JPBerlin JPBerlin ist ein alteingesessener Provider mit zwei Dutzend Mitarbeitern
DA(e)NEn lügen nicht. Patrick Ben Koetter Carsten Strotmann
DA(e)NEn lügen nicht Patrick Ben Koetter Carsten Strotmann TLS und SMTP 2 TLS und SMTP STARTTLS? 3 TLS und SMTP STARTTLS! STARTTLS? 4 TLS und SMTP STARTTLS? STARTTLS! Fälschung 5 TLS und SMTP STARTTLS?
Community Zertifizierungsstelle. Digitale Identität & Privatsphäre. SSL / S/MIME Zertifikate
Community Zertifizierungsstelle für Digitale Identität & Privatsphäre SSL / S/MIME Zertifikate www.cacert.org 2010 / ab OSS an Schulen, Zürich, 2010-05-29, Folie 1 Agenda Identität und Vertrauen WoT und
Die Idee des Jahres 2013: Kommunikation verschlüsseln
Die Idee des Jahres 2013: Kommunikation verschlüsseln Kommunikationsschema bei Email MailServer MailServer Internet PC PC Sender Empfänger Verschlüsselung ist... immer eine Vereinbarung zwischen zwei Kommunikationspartnern:
Secure Sockets Layer (SSL) Prof. Dr. P. Trommler
Secure Sockets Layer (SSL) Prof. Dr. P. Trommler Übersicht Internetsicherheit Protokoll Sitzungen Schlüssel und Algorithmen vereinbaren Exportversionen Public Keys Protokollnachrichten 29.10.2003 Prof.
Verteilte Systeme. Sicherheit. Prof. Dr. Oliver Haase
Verteilte Systeme Sicherheit Prof. Dr. Oliver Haase 1 Einführung weitere Anforderung neben Verlässlichkeit (zur Erinnerung: Verfügbarkeit, Zuverlässigkeit, Funktionssicherheit (Safety) und Wartbarkeit)
SSL/TLS, OpenSSL und https
SSL/TLS, OpenSSL und https Holger Jakobs [email protected], [email protected] 2006-09-21 Inhaltsverzeichnis 1 Sicherheit beim Surfen 1 1.1 http und https................................. 2 1.2 Erkennen
TLS für Mailserver richtig aufsetzen
TLS für Mailserver richtig aufsetzen Andreas Schulze DATEV eg 6. Mailserverkonferenz Berlin, 2014 Agenda Browser vs. MTA Krypto Organisation von Zertifikaten Demo: Zertifikat erstellen TLS mit postfix
PKI Was soll das? LugBE. Public Key Infrastructures - PKI
Key Infrastructures - PKI PKI Was soll das? K ennt jemand eine nette G rafik z u PKI s? LugBE 23. März 2006 Markus Wernig Einleitung Symmetrisch vs. asymmetrisch Trusted Third Party Hierarchisches Modell
Betriebssysteme und Sicherheit Sicherheit. Signaturen, Zertifikate, Sichere E-Mail
Betriebssysteme und Sicherheit Sicherheit Signaturen, Zertifikate, Sichere E-Mail Frage Public-Key Verschlüsselung stellt Vertraulichkeit sicher Kann man auch Integrität und Authentizität mit Public-Key
[VERSCHLÜSSELUNG: ZERTIFIKATE]
WS2007/2008 Fachhochschule Ostfriesland/Oldenburg/Wilhemshaven Markus Cramer 5011438 Kay Anlauf 5012602 [VERSCHLÜSSELUNG: ZERTIFIKATE] Ausarbeitung zum Thema Zertifikate. Was sind Zertifikate? Wie funktionieren
Reale Nutzung kryptographischer Verfahren in TLS/SSL
Reale Nutzung kryptographischer Verfahren in TLS/SSL CeBIT 2009/03/06 Dominique Petersen petersen (at) internet-sicherheit.de Institut für Internet-Sicherheit https://www.internet-sicherheit.de Fachhochschule
Für die Ausgabe der Zertifikate betreibt die Hochschule Ulm eine Registrierungsstelle (RA).
Inhaltsverzeichnis 1 Einleitung...2 1.1 Identifikation des Dokuments...2 2. Zertifikate...2 2.2 Server-Zertifikate...2 2.2.1 Antrag...2 2.2.1.1 Erzeugung des Antrags...3 2.2.1.1.1 Erzeugung des Antrags
Acrolinx IQ. Sichern der Kommunikation mit Acrolinx IQ Server mit HTTPS
Acrolinx IQ Sichern der Kommunikation mit Acrolinx IQ Server mit HTTPS 2 Inhalt Sichern der Kommunikation mit Acrolinx IQ Server mit HTTPS 3 Einleitung...3 Konfigurieren von Acrolinx IQ Server für HTTPS...3
Nachrichten- Verschlüsselung Mit S/MIME
Nachrichten- Verschlüsselung Mit S/MIME Höma, watt is S/MIME?! S/MIME ist eine Methode zum signieren und verschlüsseln von Nachrichten, ähnlich wie das in der Öffentlichkeit vielleicht bekanntere PGP oder
SSL Secure Socket Layer Algorithmen und Anwendung
SSL Secure Socket Layer Algorithmen und Anwendung Präsentation vom 03.06.2002 Stefan Pfab 2002 Stefan Pfab 1 Überblick Motivation SSL-Architektur Verbindungsaufbau Zertifikate, Certification Authorities
Secure Business Connectivity. HOBLink Secure. Die Sicherheits-Komponente. Stand 09 14
Secure Business Connectivity HOBLink Secure Die Sicherheits-Komponente Stand 09 14 Die Vorteile auf einen Blick Schutz Ihrer Wettbewerbsfähigkeit durch moderne Verschlüsselungsmethoden Einfache Integrierung
Semantic Web Technologien. Security and Trust. Sebastian Henke. Betreuer: Mark Giereth VIS 06
Semantic Web Technologien Security and Trust Sebastian Henke Betreuer: Mark Giereth Überblick Einführung Security Trust Verschlüsselung Pre-Shared-Key-Verfahren Public-Key-Verfahren Digitale Signatur Funktionsweise
sslstrip und HSTS Sven Schleier OWASP Stammtisch München, 18. Februar 2014 sslstrip und HSTS sslstrip und HSTS Sven Schleier Der Angriff
sslstrip und sslstrip und sslstrip und -Header - Syntax -Header - Details Preloaded Sites OWASP Stammtisch München, 18. Februar 2014 - sslstrip und Inhaltsverzeichnis sslstrip und -Header - Syntax -Header
Digicomp Hacking Day 2013 Einführung Kryptographie. Kryptographie Einführung und Anwendungsmöglichkeiten. Andreas Wisler, CEO GO OUT Production GmbH
Kryptographie Einführung und Anwendungsmöglichkeiten Andreas Wisler, CEO GO OUT Production GmbH 1 Übersicht Kryptologie Kryptografie Kryptoanalyse Steganografie Die Kryptologie ( versteckt, verborgen,
IT-Sicherheit Kapitel 11 SSL/TLS
IT-Sicherheit Kapitel 11 SSL/TLS Dr. Christian Rathgeb Sommersemester 2014 1 Einführung SSL/TLS im TCP/IP-Stack: SSL/TLS bietet (1) Server-Authentifizierung oder Server und Client- Authentifizierung (2)
Let s Encrypt: Kostenlose SSL-Zertifikate auf STRATO Linux-Server nutzen
Let s Encrypt: Kostenlose SSL-Zertifikate auf STRATO Linux-Server nutzen Version 1.0 Let s Encrypt: Kostenlose SSL-Zertifikate auf STRATO Linux-Server nutzen Die Zertifizierungsstelle Let s Encrypt stellt
(HTTPS) Hypertext Transmission Protokol Secure
(HTTPS) Hypertext Transmission Protokol Secure HTTPS steht für HyperText Transfer Protocol Secure (dt. sicheres Hypertext- Übertragungsprotokoll) und ist ein Verfahren, um Daten im WWW abhörsicher zu übertragen.
SSL Algorithmen und Anwendung
SSL Algorithmen und Anwendung Stefan Pfab [email protected] Abstract Viele Anwendungen erfordern nicht nur eine eindeutige und zuverlässige Identifizierung der an einer Kommunikation beteiligten
SSL-Protokoll und Internet-Sicherheit
SSL-Protokoll und Internet-Sicherheit Christina Bräutigam Universität Dortmund 5. Dezember 2005 Übersicht 1 Einleitung 2 Allgemeines zu SSL 3 Einbindung in TCP/IP 4 SSL 3.0-Sicherheitsschicht über TCP
Anforderungen an elektronische Signaturen. Michel Messerschmidt
Anforderungen an elektronische Signaturen Michel Messerschmidt Übersicht Kryptographische Grundlagen Rechtliche Grundlagen Praxis Michel Messerschmidt, 2006-03-16 2 Kryptographische Grundlagen Verschlüsselung
Sichere E-Mails mit PGP
Sichere E-Mails mit PGP Peter Gewald & Manuel Groß 2015-11-15 https://github.com/ktt-ol/sichere-e-mails-mit-pgp CC-BY-SA 3.0 Peter Gewald & Manuel Groß Sichere E-Mails mit PGP 2015-11-15 1 / 20 Wer sind
SSL/TLS: Ein Überblick
SSL/TLS: Ein Überblick Wie funktioniert das sichere Internet? Dirk Geschke Linux User Group Erding 28. März 2012 Dirk Geschke (LUG-Erding) SSL/TLS 28. März 2012 1 / 26 Gliederung 1 Einleitunng 2 Verschlüsselung
Installationsanleitung SSL Zertifikat
Installationsanleitung SSL Zertifikat HRM Systems AG, Technikumstrasse 82, Postfach, CH-8401 Winterthur, Telefon +41 52 269 17 47, www.hrm-systems.ch Inhaltsverzeichnis 1. Einleitung 3 2. Austausch Zertifikat
Henning Mohren 2005-7-6. Zertifikatsserver der Certification Authority (CA) Technische Spezifikation. Version 4.0. c 2005 FernUniversität in Hagen
Henning Mohren 2005-7-6 Zertifikatsserver der Certification Authority (CA) Technische Spezifikation Version 4.0 c 2005 FernUniversität in Hagen Inhaltsverzeichnis 1 Allgemeines 3 2 Leistungsumfang 4 3
SSL/TLS Sicherheit Warum es sich lohnt, sich mit Ciphersuites zu beschäftigen
SSL/TLS Sicherheit Warum es sich lohnt, sich mit Ciphersuites zu beschäftigen Immo FaUl Wehrenberg [email protected] Chaostreff Dortmund 16. Juli 2009 Immo FaUl Wehrenberg [email protected] (CTDO) SSL/TLS Sicherheit
1. Praktikumsaufgabe zur IT-Sicherheit 2
Prof. Dr. Heiko Knospe SS 2004 1. Praktikumsaufgabe zur IT-Sicherheit 2 X.509 Zertifikate In praktischen Teil dieses Versuchs werden mit Hilfe des OpenSSL Paketes unter Linux X.509 Zertifikate erzeugt
IT-Sicherheit: Übung 6
IT-Sicherheit: Übung 6 Zertifikate, Kryptographie (Diffie-Hellman), Sicherheitsprotokolle (SSL/TLS) Zertifikate! Problem: Woher weiß Bob, dass K E Alice zu Alice gehört?! Persönlicher Austausch des öffentlichen
mit virtuellen Servern und SSL
Leander Kirstein-Heine mit virtuellen Servern und SSL Jena, 06.03.2002 copyright 2000 by Leander Kirstein-Heine, Computer & Network Consulting, Engelplatz 11, D-07743 Jena Permission is granted to copy,
U3L Ffm Verfahren zur Datenverschlüsselung
U3L Ffm Verfahren zur Datenverschlüsselung Definition 2-5 Symmetrische Verschlüsselung 6-7 asymmetrischer Verschlüsselung (Public-Key Verschlüsselung) 8-10 Hybride Verschlüsselung 11-12 Hashfunktion/Digitale
SSL/TLS. Präsentation zur Seminararbeit. im Seminar Internetsicherheit. Michael Hübschmann 26. Juni 2014 Betreuung: Dipl. Inf.
SSL/TLS Präsentation zur Seminararbeit im Seminar Internetsicherheit Michael Hübschmann 26. Juni 2014 Betreuung: Dipl. Inf. Kuzman Katkalov Überblick 1. Motivation 2. Von SSL zu TLS, die Geschichte der
Bacula? Aber sicher!
Bacula? Aber sicher! Transport- und Backupverschlüsselung Mathias Burger http://www.mabu-logic.de 15. September 2010 v0.8, powered by LAT E X Agenda 1 Transportverschlüsselung Weshalb ist das so wichtig?
Empfehlungen für den sicheren Einsatz. SSL-verschlüsselter Verbindungen. Dipl.-Inform. Lars Oergel Technische Universität Berlin. 13.
Empfehlungen für den sicheren Einsatz SSL-verschlüsselter Verbindungen Dipl.-Inform. Lars Oergel Technische Universität Berlin 13. Januar 2014 1 Motivation Edward Snowden: Encryption works. Properly implemented
Webserver allgemein Voraussetzung für die Integration von Plone NginX Apache 2 Demonstration Zusammenfassung
Webserver allgemein Voraussetzung für die Integration von Plone NginX Apache 2 Demonstration Zusammenfassung Software zur Annahme und Verarbeitung von HTTP/HTTPs- Requests (Port 80/443) benutzerdefinierte
E-Mailkommunikation: Erst die Vertrauenswürdigkeit schafft Sicherheit. Stefan Cink Produktmanager
E-Mailkommunikation: Erst die Vertrauenswürdigkeit schafft Sicherheit Stefan Cink Produktmanager Wer wir sind Net at Work entwickelt das innovative Secure E- Mail-Gateway NoSpamProxy für einen umfassenden
CSR- Erstellung. Hersteller
CSR- Erstellung Vor dem Kauf eines SSL-Zertifikates müssen Sie einen sogenannten CSR (Certificate Signing Request) für den Server erstellen, auf dem das Zertifikat später installiert werden soll. Wählen
Secure Socket Layer v. 3.0
Konzepte von Betriebssystem-Komponenten Schwerpunkt Internetsicherheit Secure Socket Layer v. 3.0 (SSLv3) Zheng Yao 05.07.2004-1 - 1. Was ist SSL? SSL steht für Secure Socket Layer, ein Protokoll zur Übertragung
Apache HTTP-Server Teil 2
Apache HTTP-Server Teil 2 Zinching Dang 04. Juli 2014 1 Benutzer-Authentifizierung Benutzer-Authentifizierung ermöglicht es, den Zugriff auf die Webseite zu schützen Authentifizierung mit Benutzer und
Public Key Infrastrukturen (PKI)
IT-Sicherheit heute - Angriffe, Schutzmechanismen, Umsetzung Public Key Infrastrukturen (PKI) [email protected] Seite1 Inhalt Komponenten einer PKI Zertifikate PKI-Anwendungen Zusammenfassung Seite2
Merkblatt: HSM. Version 1.01. Systemvoraussetzungen, Setup und Trouble Shooting. [email protected]
Merkblatt: HSM Version 1.01 Systemvoraussetzungen, Setup und Trouble Shooting Kontakt: [email protected] Besitzer: PDF Tools AG Kasernenstrasse 1 8184 Bachenbülach Schweiz www.pdf-tools.com Copyright
Verschlüsselung, Signaturen und Zertifikate
Verschlüsselung, Signaturen und Zertifikate 1) Einführung Wenn eine Benutzerin Alice eine Nachricht sicher übertragen will, müssen folgende Bedingungen erfüllt sein: a) Niemand soll Alices Nachricht lesen
TLS ALS BEISPIEL FÜR EIN SICHERHEITSPROTOKOLL
1 TLS ALS BEISPIEL FÜR EIN SICHERHEITSPROTOKOLL Kleine Auswahl bekannter Sicherheitsprotokolle X.509 Zertifikate / PKIX Standardisierte, häufig verwendete Datenstruktur zur Bindung von kryptographischen
IT-Sicherheit WS 2012/13. Übung 5. zum 28. November 2012
Prof. Dr. C. Eckert Thomas Kittel IT-Sicherheit WS 2012/13 Übung 5 zum 28. November 2012 Institut für Informatik Lehrstuhl für Sicherheit in der Informatik 1 X.509-Zertifikate Zertifikate nach dem X.509-Standard
Karlsruher IT-Sicherheitsinitiative - 26. April 2001. "For your eyes only" Sichere E-Mail in Unternehmen. Dr. Dörte Neundorf neundorf@secorvo.
Karlsruher IT-Sicherheitsinitiative - 26. April 2001 "For your eyes only" Sichere E-Mail in Unternehmen Dr. Dörte Neundorf [email protected] Secorvo Security Consulting GmbH Albert-Nestler-Straße 9 D-76131
SSL-geschützte Verbindungen mit dem "Internet Information Server" (IIS) unter Windows Server 2003
SSL-geschützte Verbindungen mit dem "Internet Information Server" (IIS) unter Windows Server 2003 Dieses Dokument beschreibt, wie man mit dem IIS Zertifikatanträge (CSRs) erzeugt und aufgrund des CSR von
PKI (public key infrastructure)
PKI (public key infrastructure) am Fritz-Haber-Institut 11. Mai 2015, Bilder: Mehr Sicherheit durch PKI-Technologie, Network Training and Consulting Verschlüsselung allgemein Bei einer Übertragung von
Studentenzertifikate für Online-Dienste der Hochschule Landshut
Studentenzertifikate für Online-Dienste der Hochschule Landshut Entstanden aus einem Studienprojekt des Fachbereichs Informatik Start Sommersemester 2001 Ziel: CA für FH-Server, Mitarbeiter und Studenten
!" == TeleSec. Digitale Signatur / PKI =====!" Informationsveranstaltung 22. 05. 2001 Detmold, Leopoldstr. 13-15
Informationsveranstaltung 22. 05. 2001 Detmold, Leopoldstr. 13-15 Digitale Signatur / PKI TeleSec Dipl.-Ing. Helmut Stolz Pz TeleSec, Tel.: 0271 708 1601; Fax: 0271 708 1625 e-mail: [email protected]!"
DNSSEC. Was ist DNSSEC? Wieso braucht man DNSSEC? Für ein sicheres Internet
SEC Für ein sicheres Internet Was ist SEC? SEC ist eine Erweiterung des Domain Namen Systems (), die dazu dient, die Echtheit (Authentizität) und die Voll ständig keit (Integrität) der Daten von - Antworten
AKTUELLE VERBREITUNG VON HTTP STRICT TRANSPORT SECURITY (HSTS)
Web Application Security Untersuchung AKTUELLE VERBREITUNG VON HTTP STRICT TRANSPORT SECURITY (HSTS) 05.11.2012 - V1.1 Sven Schleier, SecureNet GmbH Thomas Schreiber, SecureNet GmbH Abstract Das vorliegende
