Asymmetrische Verschlüsselung
Public Key + Private Key Paar Daten mit Public Key verschlüsselt nur Private Key entschlüsselt
Symmetrische Verschlüsselung
Ein Schlüssel für Verschlüsselung und Entschlüsselung AES 256 Bit schneller als Asymmetrie
Public Key Infrastructure
PKI CA Zertifikate Schlüsselpaare Vertrauensanker für asymmetrische Krypto
Certificate Authority
CA stellt digitale Zertifikate aus bindet Public Key an Identität
X.509 Zertifikat
Standardformat Public Key + Identität + Gültigkeitsdauer + Signatur CA
SSL Secure Sockets Layer
Veraltetes Protokoll TLS-Vorgänger nicht mehr sicher
TLS Transport Layer Security
Nachfolger SSL Verschlüsselung Authentifizierung Integrität Layer 6 OSI
TLS Handshake
ClientHello ServerHello Zertifikat-Austausch Key Agreement Session Keys
Perfect Forward Secrecy
PFS Ephemeral Keys Kompromittierung langer Session-Keys gefährdet nicht vergangene
Diffie-Hellman Key Exchange
DH Schlüsselvereinbarung über unsicheren Kanal ohne direkten Schlüsselaustausch
RSA Algorithmus
Ron Rivest Shamir Adleman Public Key Krypto Faktorisierung großer Primzahlen
AES Advanced Encryption Standard
Rijndael Algorithmus NIST-Standard Symmetrisch 128/192/256 Bit
SSH Secure Shell
Verschlüsselter Remote-Zugriff Port 22 ersetzt Telnet rsh rexec
SSH Key Pair
Public Key auf Server Private Key lokal Passphrasenschutz
SSH Authorized Keys
~/.ssh/authorized_keys Public Keys autorisierter Benutzer
SFTP Secure File Transfer
SSH File Transfer Protocol verschlüsselter Dateitransfer
SCP Secure Copy
SSH-basierter Dateikopie zwischen Hosts
OpenSSH
Open Source SSH Implementierung Standard auf Linux Servern
SSH Port Forwarding
Local Remote Dynamic Tunnel über SSH-Verbindung
VPN Virtual Private Network
Verschlüsselter Tunnel über öffentliche Netze
IPsec Internet Protocol Security
Suite für Netzwerkverschlüsselung AH ESP IKE
AH Authentication Header
IPsec-Protokoll Integrität Authentifizierung keine Vertraulichkeit
ESP Encapsulating Security Payload
IPsec-Protokoll Verschlüsselung Integrität Authentifizierung
IKE Internet Key Exchange
IPsec-Schlüsselverhandlung Phase 1/2 Diffie-Hellman