Einzelnen Beitrag anzeigen

Alt 12.02.2009, 10:09  
Andi_->Emailproblem
Emailadresse berichtigen!
Threadstarter/in Threadstarter/in
 
Registriert seit: 19.04.2006
Beiträge: 647
Andi_
Standard AW: Das ELO Forum ist unter Umständen schwer zu erreichen...

@Admin2 Technisch funktioniert SSL wie folgt: Am https erkennt dein Browser, dass er vom angesprochenen Server ein Zertifikat anfordern soll. Damit der Server dem Browser ein Zertifikat überhaupt zurückschicken kann, muss er sein Zertifikat von der Zertifizierungsstelle erhalten. Anschließend meldet der Server dieses Zertifikat direkt an den Browser zurück. Der Browser erhält dann vom Verzeichnisdienst der Zertifizierungsstelle die Information, ob das Zertifikat noch gültig ist. Anhand dieser übermittelten Daten kann der Browser nun überprüfen, ob er wirklich mit dem Server verbunden ist, der in der URL angegeben ist. Ist das der Fall, signalisiert der Browser eine sichere Verbindung. Beim Internet Explorer und beim Firefox geschieht dies durch ein geschlossenes Vorhängeschloss. Anschließend verständigen sich die beiden Rechner auf einen symmetrischen Schlüssel. Diese Verständigung passiert in der sicheren asymmetrischen Verschlüsselung. Um wirklich auf Nummer sicher zu gehen, schickt der Browser dem Server vor dem Beginn des eigentlichen Datenaustausches einige Testnachrichten. Diese kann der Server nur beantworten, wenn es wirklich der Server ist, der er zu sein vorgibt. Betrachtet man noch einmal die drei Ziele der Verschlüsselung: bewirkt das SSL-Protokoll damit eine sichere Verbindung: 1. Daten sind vertraulich, weil der Inhalt der Nachrichten nur verschlüsselt über das Netz geht. 2. Die Authentizität des Servers steht fest. 3. Daten sind vor Manipulation geschützt, da wirkungsvolle Algorithmen prüfen, ob die Daten vollständig und unverändert ihren jeweiligen Empfänger erreichen. Wie also soll ein Provider in der Lage sein, die Daten mit zu lesen? Das musst du mir jetzt doch noch mal ausführlicher erklären, wenn du so ein Profi bist, der als Admin in der Praxis der von mir erwähnten Theorie weit voraus ist? ;)
__

Dies ist meine private Meinung konform Artikel 5 GG.
Andi_ ist offline