Marco Moock
2023-10-19 13:32:47 UTC
Hallo zusammen!
Wenn man vom DFN ein Zertifikat bekommt, ist das eine .p12-Datei, die
den privaten Schlüssel enthält, verschlüsselt mit einem Passwort, was
der Nutzer auf der Website selbst festlegt.
Die wird über einen Webserver ausgeliefert.
Ist das nicht schon vom Konzept her ein Sicherheitsrisiko, weil ein
Sicherheitsproblem bei denen dafür sorgen würde, dass massenhaft
Privatschlüssel dem Angreifer zur Verfügung stünden?
Wenn man vom DFN ein Zertifikat bekommt, ist das eine .p12-Datei, die
den privaten Schlüssel enthält, verschlüsselt mit einem Passwort, was
der Nutzer auf der Website selbst festlegt.
Die wird über einen Webserver ausgeliefert.
Ist das nicht schon vom Konzept her ein Sicherheitsrisiko, weil ein
Sicherheitsproblem bei denen dafür sorgen würde, dass massenhaft
Privatschlüssel dem Angreifer zur Verfügung stünden?
--
Gruß
Marco Moock
Gruß
Marco Moock