15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

20 Kapitel 3. Public-Key-Zertifizierung in der Praxis<br />

– Ingmar Camphausen <br />

– Ingmar Camphausen <br />

– Ingmar Camphausen <br />

Signaturen von anderen PGP-Nutzern unter einzelnen der Benutzerkennungen, die die Verbindung<br />

zwischen dem Schlüssel <strong>und</strong> der jeweiligen UserID bestätigen<br />

Etwas schematischer dargestellt sieht die Struktur dieses öffentlichen Schlüssels einschließlich der<br />

Zertifikate so aus wie in Abb. 3.2.<br />

Public key packet<br />

UserID packet<br />

Signature packet<br />

UserID packet<br />

Signature packet<br />

Signature packet<br />

.<br />

.<br />

.<br />

Abb. 3.2: PGP Public-Key – Grobstruktur einschließlich Zertifikaten<br />

Die <strong>Teil</strong>strukturen Public-Key-Paket <strong>und</strong> Signature-Paket sind selbst wieder strukturiert. Sie bestehen<br />

aus den in Abb. 3.3 gezeigten Komponenten, wobei <strong>Teil</strong>bild b sozusagen das PGP-„Zertifikat“-<br />

Format beschreibt. (Im Anhang H.2.1 findet sich ein Beispiel dafür, wie diese Strukturen mittels<br />

eines Tools angezeigt werden können.)<br />

a)<br />

packet structure field<br />

version number<br />

timestamp of key<br />

creation<br />

validity period<br />

PK cryptosystem type<br />

public modulus n<br />

publ. encr. exponent e<br />

.<br />

b)<br />

packet struct. field<br />

version number<br />

length(data to hash)<br />

signature classification<br />

sign. timestamp<br />

KeyID sign key<br />

PK cryptosystem type<br />

mess.digest algor. type<br />

checksum<br />

encr. mess. digest<br />

Abb. 3.3: Struktur a) eines PGP Public-Keys b) eines PGP-Key-Zertifikates

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!