physar / PKI, Zertifikate & TLS-Lifecycle / Vertrauen und Zertifikatsidentität

Vertrauen und Zertifikatsidentität

Namen, Aussteller und Prüfpfad vor der ersten Dienstbereitstellung bewerten.

Vertrauen und Zertifikatsidentität

Einführung · 2 Abschnitte · ~7 Min Lesezeit · Stand

Die Betriebsfrage

Ein TLS-Handshake ist nur so vertrauenswürdig wie die Zuordnung von Dienstname, Zertifikat, Aussteller und Client-Truststore.

Prüfpfad lesen

  1. Aufgerufenen DNS-Namen erfassen
  2. SAN gegen diesen Namen prüfen
  3. Gültigkeit und EKU prüfen
  4. Kette bis zum vertrauten Anker validieren

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGVertrauen und Zertifikatsidentität~7 Min
ADR-001SAN-MATCHeinstieg
ADR-002TRUST-ANCHOReinstieg
ADR-003VALIDITYeinstieg

Quellen

  1. 01rfc-editor.org/rfc/rfc5280
  2. 02rfc-editor.org/rfc/rfc6125

Verfasst von Julian Zentgraf