Infos für - Studierende der BO

Springen Sie direkt zu: Inhalt, Hauptnavigation, Suche

Sprachwahl


Suchfunktion


Servicenavigation



Hauptnavigation überspringen

Hauptnavigation



Was ist PKI? Public Key Infrastructure

PKI, Digitale Zertifikate und Signaturen

Eine PKI (Public-Key-Infrastruktur) ist ein kryptongrafisches System, welches es ermöglicht, digitale Zertifikate auszustellen, zu verteilen und zu prüfen. Public Key Infrastrukturen (PKI) bestehen aus Protokollen, Diensten und Standards, die verschiedene Applikationen für die Public Key Verschlüsselung unterstützen. In einer PKI wird jedem Benutzer ein kryptongraphisches Schlüsselpaar zugewiesen, das sich aus einem Public Key (Öffentlichen Schlüssel) und einem Private Key (Privaten Schlüssel) zusammensetzt. Die beiden Schlüssel stehen in einem mathematischen Verhältnis zueinander. Der Public Key wird veröffentlicht, der Private Key wird geheim gehalten

Digitale Zertifikate

Digitale Zertifikate bestehen aus Inhalten, die eine Zusammengehörigkeit eines Public Key mit einer Benutzerkennung beglaubigen und verhindern, dass jemand einen falschen Public Key zur Personifizierung nutzen kann.
Ein Zertifikat verbindet einen Public Key mit einer Einzelperson. Zertifikate beinhalten ein Ablaufdatum, den Namen der Zertifizierungsstelle (CA), die das Zertifikat ausstellt und eine eindeutige Seriennummer ein.
Der wichtigste Bestandteil ist außerdem die Digitale Signatur der CA.
Die sicherste Anwendung der Authentisierung erfolgt, indem ein Zertifikat an eine signierte Nachricht angehängt wird. Der Empfänger überprüft das Zertifikat mit dem Public Key der CA. Wenn der Public Key des Absenders gültig ist, wird dem Empfänger die Gültigkeit der Digitalen Signatur dieser Nachricht bestätigt. Die Digitale Signatur, die mit einem Private Key erstellt wurde, wird mit dem Digitalen Zertifikat überprüft, das den Public Key enthält.

Digitale Signaturen

Eine Digitale Signatur wird mit dem Private Key einer Person erstellt, um die Gültigkeit seiner Anfrage sicherzustellen. Diese Technologie kann verwendet werden, um Nachweisbarkeit bei verschiedenen Transaktionen zu garantieren.
Die Stärke sowohl des Authentisierungs-Levels als auch der Digitalen Signatur beruht auf dem Grad des Schutzes für den Private Key.
Crypto-Chips, bieten die maximale Stufe der Sicherheit, da er den Gebrauch des Private Key für das Unterzeichnen und die Authentisierung auf dem Chip selber ermöglicht.

Zusätzliche Information