Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
|
pki [2025/04/11 19:00] |
pki [2025/04/12 11:59] (aktuell) |
||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| + | Siehe auch [[ADCS]], [[OpenSSL]], | ||
| + | |Public-Key-Infrastruktur (PKI)|Sicherheitsarchitektur, | ||
| + | |Zertifizierungsstelle (CA)|Entität, | ||
| + | |Registrierungsbehörde (RA)|Entität, | ||
| + | |Zertifikat|Öffentlicher Schlüssel und ID, die durch eine CA-Signatur gebunden sind.| | ||
| + | |Zertifikatsignieranforderung (CSR)|Anforderung zur Zertifizierung. Enthält den öffentlichen Schlüssel und die zu zertifizierende ID.| | ||
| + | |Zertifikatsperrliste (CRL)|Liste widerrufener Zertifikate. Wird in regelmäßigen Abständen von einer Zertifizierungsstelle ausgestellt.| | ||
| + | |Erklärung zur Zertifizierungspraxis (CPS)|Dokument, | ||
| + | |||
| + | =====Certificate Authority (CA)===== | ||
| + | |||
| + | |Stammzertifizierungsstelle|CA an der Wurzel einer PKI-Hierarchie. Stellt nur CA-Zertifikate aus.| | ||
| + | |Mittlere CA|CA unterhalb der Stamm-CA, aber keine signierende CA. Stellt nur CA-Zertifikate aus.| | ||
| + | |Signierende Zertifizierungsstelle|CA am unteren Ende einer PKI-Hierarchie. Stellt nur Benutzerzertifikate aus.| | ||
| + | |||
| + | =====Zertifikate===== | ||
| + | |||
| + | |CA-Zertifikat|Zertifikat einer Zertifizierungsstelle. Wird zum Signieren von Zertifikaten und CRLs verwendet.| | ||
| + | |Stammzertifikat|Selbstsigniertes CA-Zertifikat an der Wurzel einer PKI-Hierarchie. Dient als Vertrauensanker der PKI.| | ||
| + | |Cross-Zertifikat|CA-Zertifikat, | ||
| + | |Benutzerzertifikat|Endentitätszertifikat, | ||
| + | |||
| + | =====Dateiformate===== | ||
| + | |||
| + | |Privacy Enhanced Mail (PEM)|Textformat. Base-64-kodierte Daten mit Kopf- und Fußzeilen. Bevorzugtes Format in OpenSSL und den meisten darauf basierenden Programmen (z. B. Apache mod_ssl, stunnel).| | ||
| + | |Distinguished Encoding Rules (DER)|Binärformat. Bevorzugtes Format in Windows-Umgebungen. Auch das offizielle Format für den Internet-Download von Zertifikaten und CRLs.| | ||
| + | |||
| + | =====MIME Types===== | ||
| + | |||
| + | < | ||
| + | application/ | ||
| + | application/ | ||
| + | application/ | ||
| + | application/ | ||
| + | application/ | ||
| + | |||
| + | application/ | ||
| + | application/ | ||
| + | application/ | ||
| + | |||
| + | application/ | ||
| + | application/ | ||
| + | |||
| + | application/ | ||
| + | application/ | ||
| + | </ | ||
| + | |||
| + | =====Links===== | ||
| + | |||
| + | * [[https:// | ||