15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Anhang H<br />

Zertifikat-Analyse-Tools<br />

H.1 Werkzeuge für X.509-Zertifikate<br />

H.1.1 md5 <strong>und</strong> md5sum<br />

Bei der Ausstellung von X.509-Zertifikaten durch eine CA können Werkzeuge hilfreich sein, die<br />

eine kryptographisch starke Prüfsumme (einen Message Digest oder auch Hash-Wert) über <strong>einer</strong><br />

Datei berechnen können. Ein sehr bekannter Message Digest ist das Verfahren „MD5“. Mit s<strong>einer</strong><br />

Hilfe kann eine Prüfsumme z.B. über einem PEM-codierten Zertfizierungs-Request ermittelt werden,<br />

also über einem Zertifizierungsantrag, der in <strong>einer</strong> ASCII-Darstellung etwa dieser Art vorliegt:<br />

-----BEGIN <strong>CERT</strong>IFICATE-----<br />

MIIFfDCCBGSgAwIBAgIBAjANBgkqhkiG9w0BAQQFADCBlTELMAkGA1UEBhMCREUx<br />

ITAfBgNVBAoTGERldXRzY2hlcyBGb3JzY2h1bmdzbmV0ejEQMA4GA1UECxMHREZO<br />

...<br />

MsX23YbB+MAVsMaChV0lzsIbh6lSPPEif6o0pkEJM1JhU0I+TCuaSrAXs3S7BRbS<br />

uRyOjKjcfvw6WqGG8lrN+WMfjyjdQDEUjn0lCIO+S/RdjVQ8WnEdQK44VGFInL5i<br />

5atnqN+GcTY+lco5TjfsAA==<br />

-----END <strong>CERT</strong>IFICATE-----<br />

Befindet sich ein solcher Request z.B. in der Datei “certreq.pem”, so kann eine MD5-Prüfsumme<br />

mit einem der folgenden Tools daraus berechnet werden:<br />

md5sum<br />

<strong>Teil</strong> der PGP-Source-Distribution (Verzeichnis “contrib”):<br />

md5<br />

$ md5sum certreq.pem<br />

3b7dad5e5e62a4b7d2782dc703205b30 certreq.pem<br />

Eines der Programme aus dem OpenSSL-Paket (ggf. als ‘openssl md5 ...’ aufrufen, falls es<br />

sonst nicht gef<strong>und</strong>en wird):<br />

$ openssl md5 certreq.pem<br />

MD5(certreq.pem)= 3b7dad5e5e62a4b7d2782dc703205b30<br />

257

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!