1 Antworten (1 von 4)
ca

Erläuterung über die Mechanismen zur Prüfung der Gültigkeit eines Zertifikats

Beim Aufbau einer TLS-Verbindung erhält der zugreifende Client das Zertifikat, und kann dieses auf Basis mehrerer Parameter überprüfen.

Hierzu zählen Attribute, die direkt aus dem Zertifikat selbst heraus validiert werden können wie z. B. Gültigkeitsdauer (+ Prüfung gegen das aktuelle Datum) oder die ausstellende CA (- Prüfung ob ausstellender CA vertraut wird) oder auch der Einbezug von Sperrlisten die über verschiedene Mechanismen bereitgestellt werden (+ Prüfung ob gerade betrachtets Zertifikat Teil der entsprechenden Sperrliste ist).

2 Punkte für die grobe Beschreibung des Vorgangs, 1 weiterer Punkt für die Angabe eines Attributs, das beim Prüfvorgang validiert wird.