c't 17/2020
S. 170
Praxis
TLS für Router und Firewalls
Bild: Thorsten Hübner

Besiegelte Sicherheit

Security-Appliances und Router mit TLS-Zertifikaten versorgen

Dank der Let’s-Encrypt-Initiative sind kostenlose, signierte TLS-Zertifikate auf Webservern sehr verbreitet. Die gängige Einrichtungsmethode funktioniert aber nicht für Webinterfaces von Firewalls, Routern oder Webcams. Hilfsweise kann man auf spezialisierte Webdienste ausweichen.

Von Johannes Weber

Mittels TLS-Zertifikaten (Transport Layer Security) lässt sich der Verkehr zwischen dem Webserver und dem Browser verschlüsseln und der Webserver kann sich mit einem signierten Zertifikat ­authentifizieren, also belegen, dass der User die gewünschte Domain angesteuert hat – etwa fritzbox.example.com. Für die TLS-Verschlüsselung müssen sich Browser- und Serverhersteller lediglich für geeignete Methoden entscheiden und diese implementieren.

Für die Authentifizierung von Domains, die die Zertifizierungsstellen gewährleisten (Certification Authorities, CA), ist weiterer Aufwand erforderlich. Bei sicherheitskritischen Domains wie geldhaus.de müssen Antragsteller belegen, dass ihnen die Domain gehört. Dazu prüft eine CA etwa das Unternehmensregister.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

5,20 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentare lesen (5 Beiträge)