Zertifikatstandards im Internet

Sichere Welt

Die Sicherheit der Internetkommunikation basiert maßgeblich auf Vertrauen. Wir vertrauen auf Software- Entwickler und -Distributoren, Administratoren und Zertifizierungsstellen. Damit diese im Bereich der verschlüsselten Kommunikation zusammenarbeiten können, gibt es Standards, die die verschiedenen Sicherheitsaspekte vereinheitlichen. In diesem Security-Tipp geben wir einen Einblick in die Standards von ITU-T, ISO und RSA, die eine TLSgesicherte Kommunikation ermöglichen und den Nutzern meist verborgen bleiben.
Cloud-First-Strategien sind inzwischen die Regel und nicht mehr die Ausnahme und Workloads verlagern sich damit in die Cloud – auch Datenbanken. Dort geht es ... (mehr)

Bei organisationsübergreifender Zusammenarbeit wird spätestens seit der Industrialisierung auf einheitliche Normen gesetzt. Bereits 1865 begann die International Telegraph Union (ITU) mit der Vereinheitlichung telegrafischer Kommunikation, im Grunde einem Vorgänger des heutigen Internets. Seit 1947 ist die ITU eine Sonderorganisation der Vereinten Nationen. Im selben Jahr nahm auch die International Organization for Standardization (ISO) ihre Arbeit auf. In Deutschland sind vor allem das 1917 gegründete Deutsche Institut für Normung (DIN) oder der bereits 1893 gegründete Verband Deutscher Elektrotechniker (VDE) bekannt. Auch private Unternehmen veröffentlichen regelmäßig Standards, um ihre eigene Arbeit zu dokumentieren und Interoperabilität zu ermöglichen.

Der Security-Tipp letzten Monat behandelte die Chancen und Risiken der öffentlichen Verfügbarkeit der Informationen ausgestellter TLS-Zertifikate in den Logdateien von Zertifizierungsstellen. TLSZertifikate als Vertrauensanker sind im ITU-T-Standard X.509 spezifiziert. Dort wird ein strikt hierarchisches System mit Zertifizierungsstellen (CAs) vorausgesetzt. Ausgangspunkt einer Hierarchie ist jeweils das CA-Zertifikat. Vertrauenswürdige Zertifikate werden in Betriebssystemen oder Browsern ausgeliefert. Dabei bestimmen etwa Distributoren oder Browser-Entwickler, welche CAs sie als vertrauenswürdig einstufen.

...

Der komplette Artikel ist nur für Abonnenten des ADMIN Archiv-Abos verfügbar.

comments powered by Disqus
Einmal pro Woche aktuelle News, kostenlose Artikel und nützliche ADMIN-Tipps.
Ich habe die Datenschutzerklärung gelesen und bin einverstanden.

Konfigurationsmanagement

Ich konfiguriere meine Server

  • von Hand
  • mit eigenen Skripts
  • mit Puppet
  • mit Ansible
  • mit Saltstack
  • mit Chef
  • mit CFengine
  • mit dem Nix-System
  • mit Containern
  • mit anderer Konfigurationsmanagement-Software

Ausgabe /2023