Einträge aus der Kategorie „Verschlüsselung & Authentifizierung“
OCSP
OCSP prüft online, ob ein TLS-Zertifikat widerrufen wurde. Clients oder Server fragen einen Responder der CA, statt allein auf periodische CRL-Listen zu setzen.
RADIUS ist ein Protokoll für zentrale Authentifizierung, Autorisierung und Accounting von Netzwerkzugängen. Switches, VPNs und WLAN-Controller fragen typischerweise einen RADIUS-Server.
Ein TPM (Trusted Platform Module) ist ein Hardwaresicherheitschip für Keys, Messung des Bootzustands und geschützte kryptografische Operationen. Private Schlüssel verlassen den Chip typischerweise nicht.
Ein Secrets Vault speichert Zugangsdaten, Keys und Zertifikate zentral und kontrolliert. Anwendungen und Admins holen Secrets bedarfsgerecht statt sie in Configs und Repos zu hardcoden.
SAML (Security Assertion Markup Language) ermöglicht Single Sign-On zwischen Identity Provider und Anwendungen über XML-basierte Assertions. Es ist in Unternehmensumgebungen weit verbreitet.
LUKS ist der Standard für Festplattenverschlüsselung unter Linux. Daten auf Volumes bleiben ohne Schlüssel unlesbar – Schutz bei Diebstahl oder Entsorgung von Datenträgern.
Bei mTLS authentifizieren sich Client und Server gegenseitig per Zertifikat. So wird nicht nur die Verbindung verschlüsselt, sondern auch die Identität beider Seiten kryptografisch geprüft.
ACME ist ein Protokoll zur automatisierten Ausstellung und Erneuerung von TLS-Zertifikaten – bekannt vor allem durch Let’s Encrypt. Es reduziert manuellen Zertifikatsaufwand und abgelaufene Zertifikate.
Passkeys sind eine phishing-resistente Anmeldemethode auf Basis von FIDO2/WebAuthn. Statt Passwörtern wird ein kryptografisches Schlüsselpaar genutzt, das an die Website (Origin) gebunden ist und gerätegebunden oder synchronisiert vorliegen kann.
OpenID Connect (OIDC) ist eine Identitätsschicht auf OAuth 2.0. Damit können sich Benutzer einmal zentral anmelden und Anwendungen erhalten geprüfte Identitätsinformationen per Token.