Konzepte im Zusammenhang mit SSL-Zertifikaten
Digitales Zertifikat
Ein digitales Zertifikat ist eine digitale Authentifizierung, die die Identitätsinformationen der kommunizierenden Parteien in der Internetkommunikation kennzeichnet. Menschen können es im Internet verwenden, um die Identität der Gegenstelle zu erkennen. Daher wird ein digitales Zertifikat auch als digitale Kennung bezeichnet. Ein digitales Zertifikat gewährleistet die Integrität und Sicherheit von Informationen und Daten, indem es die Informationen und Daten von Netzwerkbenutzern im Computernetzwerkaustausch in verschlüsselter oder entschlüsselter Form sichert.
CA
CA ist die Abkürzung für Certificate Authority, auch „Zertifizierungsstelle“ genannt. Es handelt sich um eine unabhängige dritte Institution, die für die Verwaltung und Ausstellung von Zertifikaten verantwortlich ist. Ihre Aufgabe besteht darin, die Legitimität der Identität des Zertifikatsinhabers zu überprüfen und Zertifikate auszustellen, um zu verhindern, dass Zertifikate gefälscht oder manipuliert werden.
Gültigkeitsdauer des Zertifikats
Damit ist der Zeitraum vom Ausstellungsdatum bis zum Ablaufdatum des Zertifikats gemeint. Die CA hat die maximale Gültigkeitsdauer von SSL/TLS-Zertifikaten auf 13 Monate verkürzt. Nach dem 31. August 2020 beträgt die maximale Laufzeit von SSL-Zertifikaten 398 Tage.
SSL
SSL ist die Abkürzung für Secure Socket Layer, auch „Sicherer Sockets-Layer“ genannt. Es handelt sich um ein Netzwerksicherheitsprotokoll, das zuerst von Netscape eingesetzt wurde. Es ist ein Sicherheitsprotokoll, das auf dem Transportkommunikationsprotokoll (TCP/IP) implementiert ist und Public-Key-Technologie verwendet. SSL stellt durch einen Handshake eine Sitzung zwischen Client und Server her und führt die Überprüfung der Identität beider Kommunikationsparteien sowie die Aushandlung von Schlüsseln und Verschlüsselungssuiten durch. Dadurch wird sichergestellt, dass die Kommunikation zwischen Client und Server nicht abgehört wird, und die Sicherheit der Datenübertragung im Netzwerk gewährleistet.
SSL-Zertifikat
Ein SSL-Zertifikat ist eine Art digitales Zertifikat, ähnlich einer elektronischen Kopie von Führerschein, Reisepass und Gewerbeschein. Da es auf dem Server konfiguriert wird, wird es auch als SSL-Serverzertifikat bezeichnet. Ein SSL-Zertifikat entspricht dem SSL-Protokoll und wird von einer vertrauenswürdigen digitalen Zertifizierungsstelle (CA) nach Überprüfung der Serveridentität ausgestellt. Es verfügt über Funktionen zur Serveridentitätsüberprüfung und Datenübertragungsverschlüsselung. Es dient dazu, die Sicherheit der Kommunikation zwischen den Diensten innerhalb eines Geräts sowie zwischen dem Gerät und externer Kommunikation zu gewährleisten, zu verhindern, dass Kommunikationsdaten während der Übertragung manipuliert werden und dadurch Sicherheitsrisiken entstehen, und die Systemsicherheit zu verbessern.
Stammzertifikat
Ein Stammzertifikat ist ein unsigniertes öffentliches Zertifikat oder ein selbstsigniertes Zertifikat. Es ist das Zertifikat, das das CA-Zertifizierungszentrum sich selbst ausstellt, und der Ausgangspunkt der Vertrauenskette. Die Installation eines Stammzertifikats bedeutet Vertrauen in dieses CA-Zertifizierungszentrum. In der Regel ist es im Browser integriert. Vertrauenswürdige Stammzertifikate gehören zur Zertifizierungsstelle (CA), und die CA-Organisation ist die Organisation, die SSL-Zertifikate validiert und ausstellt.
Zwischenzertifikat
Zwischenzertifikat, auf Englisch Intermediate Certificates, befindet sich zwischen dem Stammzertifikat und dem Serverzertifikat und ist die Brücke, die das geschützte Stammzertifikat mit dem an die Öffentlichkeit ausgegebenen Serverzertifikat verbindet. Die Zertifikatskette ist eine hierarchische Vertrauenskette, die aus Serverzertifikat, Zwischenzertifikat und Stammzertifikat besteht und sicherstellt, dass der Browser der Sicherheit der Website vertraut.
HTTPS
HTTPS (vollständiger Name: Hypertext Transfer Protocol Secure) ist ein sicherheitsorientierter HTTP-Kanal, der die Sicherheit des Übertragungsprozesses durch Übertragungsverschlüsselung und Identitätsauthentifizierung auf der Grundlage von HTTP gewährleistet. HTTPS fügt SSL zu HTTP hinzu. Die Sicherheitsgrundlage von HTTPS ist SSL, daher erfordern die Verschlüsselungsdetails SSL.
Domain
Eine Domain, auch Netzwerkdomäne genannt, ist der Name eines Computers oder einer Computergruppe im Internet, der aus einer Reihe von durch Punkte getrennten Namen besteht und zur Positionskennzeichnung des Computers bei der Datenübertragung dient (manchmal auch auf den geografischen Standort bezogen).
Wildcard-Zertifikat
Ein Wildcard-Zertifikat ist eine Art SSL-Zertifikat. Es handelt sich um ein öffentliches Zertifikat, das von mehreren Subdomains verwendet werden kann und zum Schutz mehrerer Subdomains dient. Ein Wildcard-Zertifikat kann auch als Wildcard-SSL-Zertifikat, Wildcard-Domain-Zertifikat, Sammel-Domain-Zertifikat oder Wildcard certificate bezeichnet werden.
Nginx
Nginx (engine x) ist ein leistungsstarker HTTP- und Reverse-Proxy-Webserver, der auch IMAP/POP3/SMTP-Dienste bereitstellt. Nginx ist ein leichtgewichtiger Webserver/Reverse-Proxy-Server sowie E-Mail-Proxy-Server (IMAP/POP3), der unter einer BSD-artigen Lizenz veröffentlicht wird. Seine Merkmale sind geringer Speicherverbrauch und hohe Nebenläufigkeitsfähigkeit.
Tengine
Tengine ist ein von Taobao initiiertes Webserver-Projekt. Es basiert auf Nginx und wurde um viele erweiterte Funktionen und Merkmale für die Anforderungen von Websites mit hohem Zugriffsaufkommen ergänzt. Sein Ziel ist es, eine effiziente und sichere Webplattform zu schaffen.
PuTTY
ist eine Open-Source-Software für Remoteverbindungen und unterstützt mehrere Protokolle, darunter Telnet, SSH, rlogin, reines TCP sowie serielle Schnittstellenverbindungen
Xshell
ist ein Terminalemulator, der mehrere Protokolle unterstützt und unter Windows die Remoteverbindung zu Linux-Servern ermöglicht.
CentOS
CentOS, die Abkürzung für Community Enterprise Operating System, ist eine Open-Source- und kostenlose Linux-Distribution, die auf dem Quellcode von Red Hat Enterprise Linux (RHEL) aufbaut. Sie zielt darauf ab, eine stabile, vorhersehbare, verwaltbare und reproduzierbare Plattform bereitzustellen, die funktional mit RHEL kompatibel bleibt.
CSR
CSR steht für Certificate Signing Request (Zertifikatsignierungsanforderung) und ist ein entscheidender Bestandteil zum Schutz jeder Website mit einem SSL/TLS-Zertifikat. Ein CSR ist erforderlich, um sensible Benutzerdaten durch verschlüsselte Datenübertragung zu schützen. Im Wesentlichen handelt es sich um einen verschlüsselten Text, der wichtige Detailinformationen wie Domainname, Organisation und öffentlichen Schlüssel enthält.