Mercurial > trustbridge
comparison doc/help/client/arbeitsweise.rst @ 1184:cf1fdb254c41
Moved help pages from 'manuals' to 'doc/help'.
Updated .hgignore.
author | Emanuel Schuetze <emanuel@intevation.de> |
---|---|
date | Mon, 22 Sep 2014 13:02:11 +0200 |
parents | manuals/help-manual/arbeitsweise.rst@898b1ddcca11 |
children | f6c59dc378e2 |
comparison
equal
deleted
inserted
replaced
1183:3e4ac23938e1 | 1184:cf1fdb254c41 |
---|---|
1 ============ | |
2 Arbeitsweise | |
3 ============ | |
4 | |
5 TrustBridge holt sich regelmäßig über das Internet | |
6 neue Vorschlagslisten per HTTPS. Die anzufragenden URLs sind | |
7 fest in der Anwendung eingebrannt, wie auch Zertifikate, um | |
8 zu prüfen, dass es sich wirklich um den echten Server handelt. | |
9 | |
10 ZUTUN | |
11 | |
12 | |
13 Wurzelzertifikate | |
14 ================= | |
15 (auch Rootzertifikate genannt) sind die Basis | |
16 einer PKI zur Feststellung der Authentizität des | |
17 Kommunikationspartners und der Integrität seiner Nachrichten für | |
18 verschiedene Anwendungen -- insbesondere bei der Übertragung über | |
19 unsichere Kommunikationskanäle, wie dem Internet. | |
20 | |
21 Ein Wurzelzertifikat dient als Vertrauensanker ("Trust Anchor") für | |
22 alle darunter hängenden Zertifikate. Unterhalb der Wurzel folgt eine | |
23 Sicherheitskette ("Trust Chain") von ein oder mehreren | |
24 Zwischenzertifikaten der Zertifizierungsstellen, gefolgt von den | |
25 ausgestellten Zertifikaten für die Anwendungen. Die Zertifikate | |
26 sichern per Public-Key-Kryptoverfahren nach dem X.509-v3 Standard | |
27 beispielsweise TLS-Verbindungen von Webbrowser zu Webserver (HTTPS) | |
28 oder E-Mail-Klient zu E-Mail-Server (IMAPS). Ein weiteres Beispiel ist | |
29 die Ende-zu-Ende Absicherung von E-Mail per S/MIME-Standard. |