Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage zu SSLCipherSuite, wieso wird es empfolen PSK zu deaktivieren?

Frage Linux Apache Server

Mitglied: h44656e

h44656e (Level 1) - Jetzt verbinden

22.07.2014 um 21:59 Uhr, 1435 Aufrufe, 4 Kommentare

Hallo zusammen,

ich habe auf mehreren Seiten die "empfohlenen" Konfigurationen von dem Apache SSLCipherSuite gefunden. Bei den meisten werden die PSK - basierten Algorithmen abgeschaltet.

z.B. http://www.heise.de/security/artikel/Forward-Secrecy-testen-und-einrich ...

leider fand ich bis jetzt keine Begründung dafür PSK zu deaktivieren.

kennt jemand einen nachweisbaren Grund dafür?


Gruß
Denis

Mitglied: bytecounter
23.07.2014 um 10:31 Uhr
Hallo,

die Erklärung ist recht einfach: TLS PSK ist für forward secrecy nicht tauglich, da sich der Schlüssel im Nachhinein noch errechnen und die Nachrichten damit entschlüsseln lassen (vereinfacht ausgedrückt).

vg
Bytecounter
Bitte warten ..
Mitglied: h44656e
23.07.2014 um 14:57 Uhr
Ok,
Danke für die Antwort.

Da ich das Ganze für eine Projekt - Arbeit brauche wäre es schön, wenn jemand einen Artikel zu dem Thema kennt, der das Problem genauer beschreibt.

Gruß
Denis
Bitte warten ..
Mitglied: h44656e
26.07.2014 um 09:56 Uhr
Vielleicht kann jemand genau erklären, wieso mal mit den PSK Schlüssel zurück berechnen kann? bezieht es sich auf eine Sitzung, oder kann man bei dem Kompromittierten Server alle zuvor mitgeschnittenen Kommunikationen entschlüsseln? Wird der PSK nicht bei dem Hand Shake per Zufall neu generiert?


Fragen über fragen.

Gruß
Denis
Bitte warten ..
Mitglied: wiesi200
26.07.2014 um 10:12 Uhr
Zitat von h44656e:

Wird der PSK nicht bei dem Hand Shake per Zufall neu generiert?


Hallo, nein. Aber diese Antwort hast du eigentlich schon bekommen.
Dafür benötigt man perfekt Forward security. Und das ist mit dem von dir angesprochenen Verfahren nicht möglich.

http://de.wikipedia.org/wiki/Perfect_Forward_Secrecy
http://de.wikipedia.org/wiki/Diffie-Hellman-Schl%C3%BCsselaustausch
Bitte warten ..
Ähnliche Inhalte
Microsoft Office
gelöst Microsoft Office 2013 Update-Frage (4)

Frage von WinWord zum Thema Microsoft Office ...

Router & Routing
Frage zu DDNS und Erreichbarkeit im LAN (2)

Frage von Pixelpaule zum Thema Router & Routing ...

Windows Server
gelöst Frage zu Microsoft Lizenzierung - Microsoft SQL Server 2016 (10)

Frage von Juckie zum Thema Windows Server ...

Webentwicklung
Frage zu Webseiten-Profilen bei Eurowings (3)

Frage von imebro zum Thema Webentwicklung ...

Neue Wissensbeiträge
Administrator.de Feedback

Umgangsformen auf der Seite

(5)

Information von Frank zum Thema Administrator.de Feedback ...

Windows 10

Windows 8.x oder 10 Lizenz-Key aus dem ROM auslesen mit Linux

(10)

Tipp von Lochkartenstanzer zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Batch & Shell
Dir tc Befehl unter Windows 10 macht Probleme (12)

Frage von sugram zum Thema Batch & Shell ...

Windows Server
Windows Server 2016 RDS Remoteapp Anzeigefehler (11)

Frage von qlnGenius zum Thema Windows Server ...

Windows Server
Festplatten Ruhezustand Windows Server 2016 (10)

Frage von ahaeuser zum Thema Windows Server ...