25.02.2013 Aufrufe

Kryptologie für Jedermann - Deutschland sicher im Netz

Kryptologie für Jedermann - Deutschland sicher im Netz

Kryptologie für Jedermann - Deutschland sicher im Netz

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

6.1.5 Stärken<br />

Der große Vorzug des SSL-Protokolls liegt darin, dass Anwendungs-<br />

daten ohne weiteres Zutun der Nutzer von den Anwendungsinstanzen<br />

automatisch verschlüsselt werden und mit einem Unverletztheits-<br />

kennzeichen versehen sind. Das erkennt der Nutzer daran, dass eine<br />

Web-Verbindung am Anfang ihrer URL-Adresse den Protokollnamen<br />

„https“ statt „http“ erhält. Alle Browser zeigen außerdem bei der<br />

Adresse und <strong>im</strong> Rahmen des Browserfensters ein deutlich sichtbares<br />

Symbol eines Bügelschlosses (Abbildung 11). Das zeigt dem Nutzer<br />

an, dass die ausgetauschten Daten nicht von dritter Seite mitgelesen,<br />

verändert, gelöscht oder in der Reihenfolge verändert werden können.<br />

Moderne Browser hinterlegen zusätzlich die Adresszeile mit einer<br />

Farbe.<br />

Optional können sich beide Partner noch <strong>sicher</strong> authentifizieren. Dazu<br />

braucht der betreffende Partner (also der Server und gelegentlich<br />

zusätzlich auch der Browser) nur anfänglich sein Zertifikat einzustel-<br />

len, und dann läuft die Authentifizierung jedes Mal automatisch ab.<br />

Der Nutzer eines Browsers, bzw. der Administrator eines Servers kann<br />

hierzu über die Sicherheitseinstellungen eigene Zertifikate, die er<br />

zuvor von einer Zertifizierungsstelle erworben hat, <strong>im</strong>portieren.<br />

Um das Server- Zertifikat zu prüfen, klickt der Nutzer <strong>im</strong> Browserfenster<br />

das Schloss an und erhält die in der Abbildung 13 dargestellte<br />

Seiteninformation. Bei einem weiteren Klick auf den Reiter „Sicherheit“<br />

wird das Zertifikat gezeigt. Es ist wichtig, dass der Nutzer die<br />

Organisation, die als Zertifikataussteller bezeichnet ist, kennt und ihr<br />

vertraut.<br />

42

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!