c't 7/2024
S. 140
Wissen
Certificate Revocation

Ungültige Zertifikate

Grundwissen: asymmetrische Kryptografie in der Praxis, Teil 3

Zertifikate sichern das Internet, vom privaten Blog bis zum milliardenschweren Onlinehändler. Aber Fehler passieren und wenn man ein kompromittiertes oder fehlerhaftes Zertifikat widerrufen muss, blättert von der schönen Public-Key-Infrastruktur schnell der Lack ab. Wir erklären, an welchen Stellen es klemmt.

Von Sylvester Tremmel

Zertifikate sind das primäre Bollwerk gegen Betrug und Überwachung im Internet. In den beiden ersten Teilen dieser Reihe [1, 2] haben wir erklärt, wie man ein Schlüsselpaar generiert und dann über einen „Certificate Signing Request“ (CSR) eine Zertifizierungsstelle (Certification Authority, CA) um ein Zertifikat bittet.

Das belegt nun die Authentizität der eigenen Website und erlaubt, die Kommunikation mit den Webseitenbesuchern zu verschlüsseln. Das klappt – ganz wichtig – unabhängig von der CA. Die erfährt nicht, welche Nutzer die Website besuchen, und kann auch komplett ausfallen, ohne dass dies die Sicherheit der Website beeinträchtigt. Zumindest, wenn man nicht gerade ein neues Zertifikat benötigt.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

5,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren