Beantworten bzw. bearbeiten Sie die nachfolgenden Kontrollfragen:
Digitalen Zertifikate ermöglichen ein hohes Mass an Vertraulichkeit, die auch dann noch gegeben ist, wenn das Verschlüsselungsverfahren bekannt ist. Bestätigen oder widerlegen Sie diese Aussage argumentativ.
Wie wird der Sicherheitsmechanismus genannt, der die Authentizität der Schlüssel bestätigt? Wie funktioniert dieser bzw. wie ist dieser realisert?
PGP = Pretty good privacy
Sicherheitsmechanismus, der einen öffentlichen und einen geheimen Schlüssel (starken) verwendet.
HTTPS: Sicherheitsprotokoll im Internet, das die Kommunikation zwischen den Teilnehmenden verschlüsselt.
Erläutern Sie drei konkrete Beispiele aus Ihrem Leben, in denen digitale Zertifikate eine wesentliche Rolle spielen.
Digitale Zertifikate konnten sich nur bedingt durchsetzen. Welche zwei relevanten Ursachen könnten dafür verantwortlich sein?
Beschreiben Sie die nachfolgenden Begriffe stichwortartig:
X.509: Standard für Zertifikate, der den Inhalt und die Reihenfolge der relevanten Elemente darin beschreibt.
PGP: Pretty Good Privacy.Asymmetrisches Verfahren, das einen Public Key und eine Private-Key verwendet.
Certificate Policy: Regel, nach dem Zertifikate validiert werden.
PKI: Public Key Infrastructure: Im Business-Umfeld verwendete Lösung, um die Sicherheits und den Einsatz von digitalen Zertifikaten zu gewährleisten.
CRL: Certificate Revocation List: Liste mit Zertifikaten, die zurückgenommen wurden vor ihrem Ablauf.
WoT: Alternatives System zum Zertifikatsaustausch. Basiert auf Vertrauen anstatt auf Struktur.
Vergleichen Sie PKI und WoT miteinander. Nennen zu jedem Begriff je zwei Vor- und Nachteile.
+PKI: Sicher, unterschiedliche Sicherheitslevel
-PKI: Nicht 100% sicher, Kosten
+WoT: Günstig¸ individuelle Kontrolle, einfach Zertifikat zu erhalten
-WoT: Selten aktuell, Undurchsichtiges Validierungsverfahren, unsichere Infrastruktur
Vergleichen Sie PKI und Wot miteinander. Wie wird die Qualität der Zertifikate gewährleistet.