Vertrauen und Zertifikatsidentität
Einführung · 2 Abschnitte · ~7 Min Lesezeit · Stand
Die Betriebsfrage
Ein TLS-Handshake ist nur so vertrauenswürdig wie die Zuordnung von Dienstname, Zertifikat, Aussteller und Client-Truststore.
Prüfpfad lesen
- Aufgerufenen DNS-Namen erfassen
- SAN gegen diesen Namen prüfen
- Gültigkeit und EKU prüfen
- Kette bis zum vertrauten Anker validieren