Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
public:client_zertifikate_im_browser_installieren [2019/04/18 11:17] – [Installation der Zertifikate im Browser] jankow@datenkollektiv.net | public:client_zertifikate_im_browser_installieren [2019/04/18 11:24] (aktuell) – jankow@datenkollektiv.net | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== Client Zertifikate im Browser installieren ====== | ====== Client Zertifikate im Browser installieren ====== | ||
- | Um Webdienste | + | Um Webdienste |
- | Das kann beispielsweise eine Nextcloud-Instanz sein, in der sensible Daten liegen und bei der z.B. ein Zugriff nur über ein Passwort zu unsicher wäre. Ein Client-Zertifikat stellt einen zweiten Faktor dar: Ich muss für den Zugriff etwas wissen und etwas haben. | + | Das kann beispielsweise eine Nextcloud-Instanz sein, in der sensible Daten liegen und bei der z.B. ein Zugriff nur über ein Passwort zu unsicher wäre. Ein Client-Zertifikat stellt |
Voraussetzung für dieses Vorgehen ist eine sogenannte Public-Key-Infrastrutkur (PKI). Diese besteht aus einer zentralen Zertifikatsinstanz, | Voraussetzung für dieses Vorgehen ist eine sogenannte Public-Key-Infrastrutkur (PKI). Diese besteht aus einer zentralen Zertifikatsinstanz, | ||
Sogenannte Client-Zertifikate (also solche, die für Personen ausgestellt werden) können für folgende Anwendungen verwendet werden: | Sogenannte Client-Zertifikate (also solche, die für Personen ausgestellt werden) können für folgende Anwendungen verwendet werden: | ||
- | * VPN (virtuelles privates Netzwerk)]] | + | * [[public: |
* Client-Zertifikate für Webbrowser zum Zugriff auf bestimmte Webdienste | * Client-Zertifikate für Webbrowser zum Zugriff auf bestimmte Webdienste | ||
* Verschlüsseln und Signieren von E-Mails | * Verschlüsseln und Signieren von E-Mails | ||
Zeile 40: | Zeile 40: | ||
{{ : | {{ : | ||
+ | |||
+ | ===== Hinweise zur Sicherheit ===== | ||
+ | |||
+ | Client Zertifikate sind eine sehr sichere Möglichkeit, | ||
+ | |||
+ | Ist ein Web-Dienst zusätzlich mit einem Client-Zertifikat abgesichert, | ||
+ | |||
+ | Da das Zertifikat jedoch im Browser gespeichert ist, kann jeder, der Zugriff auf den Browser des Nutzers (bei unbeaufsichtigten oder verlorgen gegangenen/ | ||
+ | |||
+ | Daher ist es wichtig, bei Verlust des Geräts, oder wenn unklar ist, ob eine andere Person möglicherweise Zugriff auf das Geräte hatte, das Zertifikat sofort sperren zu lassen. So ähnlich wie bei einer verloren gegangenen EC-Karte. |