Die Grundlagen der Web-Sicherheit
Wenn wir heute im Internet surfen, kommt es häufig vor, dass wir auf das ausgewählte Suchergebnis klicken und die Meldung „Unsichere Website“ erhalten. Es gab weder einen massiven Hackerangriff noch eine Umkehrung der Regeln der Internetwelt. In den meisten Fällen ist es ganz einfach das Fehlen eines SSL-Zertifikats.
Was ist das SSL-Zertifikat?
SSL-Zertifikate sind kleine Datendateien, die einen kryptografischen Schlüssel digital mit den Daten einer Organisation oder eines Unternehmens verbinden. Wenn ein SSL-Zertifikat auf einem Webserver installiert ist, aktiviert es das Vorhängeschloss und das https-Protokoll und ermöglicht sichere Verbindungen von einem Webserver zu einem Browser, was im Grunde jedes Mal geschieht, wenn Sie eine Website besuchen. In der Regel wird das SSL-Zertifikat zur Sicherung von Kreditkartentransaktionen, Datenübertragungen und Anmeldungen verwendet, und in jüngster Zeit wird es, wie bereits erwähnt, zur Norm, wenn es darum geht, das Surfen auf Websites sozialer Medien oder Anmeldungen zu sichern.
Was verbindet das SSL-Zertifikat?
Zwei grundlegende Elemente:
– Ein Domainname, Servername oder Hostname.
– Eine organisatorische Identität (d.h. der Name des Unternehmens) und eine Position.
Eine Organisation muss das SSL-Zertifikat auf ihrem Webserver installieren, um eine sichere Sitzung mit Browsern zu initiieren. Sobald eine sichere Verbindung hergestellt ist, wird der gesamte Webverkehr zwischen dem Webserver und dem Webbrowser geschützt.
Wenn ein Zertifikat erfolgreich auf Ihrem Server installiert wurde, ändert sich das Anwendungsprotokoll (auch bekannt als HTTP) in HTTPS, wobei das „S“ für „sicher“ steht.
Wie funktioniert ein SSL-Zertifikat?
SSL-Zertifikate verwenden die so genannte Public-Key-Kryptografie. Es ist beängstigend, aber einfacher als Sie denken.
Diese besondere Art der Verschlüsselung nutzt die Macht von zwei Schlüsseln, die nichts anderes als lange, zufällig generierte Zahlenfolgen sind.