Public-Key-Pins-Deaktiviert/DE/Description: Unterschied zwischen den Versionen
Zeile 1: | Zeile 1: | ||
− | Mächtige Angreifer wie bspw. Geheimdienste können ggf. eine [[Digitale_Signatur|Signatur]] | + | Mächtige Angreifer wie bspw. Geheimdienste können ggf. eine [[Digitale_Signatur|Signatur]] mit der Hilfe einer von den Benutzern akzeptierten [[Zertifikate|Zertifizierungsstelle]] erstellen lassen. Um dies zu verhindern, kann eine Webseite definieren, dass beim ersten Aufruf des Zertifikats das Zertifikat dauerhaft gespeichert wird (pinning). Mit der Hilfe von Key-Pinning wird für die von der Webseiten definierte Zeit lediglich das gespeicherte Zertifikat akzeptiert. |
Version vom 26. Juni 2018, 13:35 Uhr
Mächtige Angreifer wie bspw. Geheimdienste können ggf. eine Signatur mit der Hilfe einer von den Benutzern akzeptierten Zertifizierungsstelle erstellen lassen. Um dies zu verhindern, kann eine Webseite definieren, dass beim ersten Aufruf des Zertifikats das Zertifikat dauerhaft gespeichert wird (pinning). Mit der Hilfe von Key-Pinning wird für die von der Webseiten definierte Zeit lediglich das gespeicherte Zertifikat akzeptiert.