Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage zu SSLCipherSuite, wieso wird es empfolen PSK zu deaktivieren?

Frage Linux Apache Server

Mitglied: h44656e

h44656e (Level 1) - Jetzt verbinden

22.07.2014 um 21:59 Uhr, 1417 Aufrufe, 4 Kommentare

Hallo zusammen,

ich habe auf mehreren Seiten die "empfohlenen" Konfigurationen von dem Apache SSLCipherSuite gefunden. Bei den meisten werden die PSK - basierten Algorithmen abgeschaltet.

z.B. http://www.heise.de/security/artikel/Forward-Secrecy-testen-und-einrich ...

leider fand ich bis jetzt keine Begründung dafür PSK zu deaktivieren.

kennt jemand einen nachweisbaren Grund dafür?


Gruß
Denis

Mitglied: bytecounter
23.07.2014 um 10:31 Uhr
Hallo,

die Erklärung ist recht einfach: TLS PSK ist für forward secrecy nicht tauglich, da sich der Schlüssel im Nachhinein noch errechnen und die Nachrichten damit entschlüsseln lassen (vereinfacht ausgedrückt).

vg
Bytecounter
Bitte warten ..
Mitglied: h44656e
23.07.2014 um 14:57 Uhr
Ok,
Danke für die Antwort.

Da ich das Ganze für eine Projekt - Arbeit brauche wäre es schön, wenn jemand einen Artikel zu dem Thema kennt, der das Problem genauer beschreibt.

Gruß
Denis
Bitte warten ..
Mitglied: h44656e
26.07.2014 um 09:56 Uhr
Vielleicht kann jemand genau erklären, wieso mal mit den PSK Schlüssel zurück berechnen kann? bezieht es sich auf eine Sitzung, oder kann man bei dem Kompromittierten Server alle zuvor mitgeschnittenen Kommunikationen entschlüsseln? Wird der PSK nicht bei dem Hand Shake per Zufall neu generiert?


Fragen über fragen.

Gruß
Denis
Bitte warten ..
Mitglied: wiesi200
26.07.2014 um 10:12 Uhr
Zitat von h44656e:

Wird der PSK nicht bei dem Hand Shake per Zufall neu generiert?


Hallo, nein. Aber diese Antwort hast du eigentlich schon bekommen.
Dafür benötigt man perfekt Forward security. Und das ist mit dem von dir angesprochenen Verfahren nicht möglich.

http://de.wikipedia.org/wiki/Perfect_Forward_Secrecy
http://de.wikipedia.org/wiki/Diffie-Hellman-Schl%C3%BCsselaustausch
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Backup
Backupkonzept gesucht, bzw. Frage zum Beispiel (9)

Frage von DeathNote zum Thema Backup ...

Netzwerkgrundlagen
gelöst Vpn FritzBox Synology Frage (7)

Frage von OsiMac zum Thema Netzwerkgrundlagen ...

Datenbanken
gelöst Frage zu Datenbanklayout (MSSql) (9)

Frage von theoberlin zum Thema Datenbanken ...

Windows Server
Frage zu Clustering auf Server 2016 (11)

Frage von DerWoWusste zum Thema Windows Server ...

Heiß diskutierte Inhalte
Google Android
gelöst Android-Handy versehentlich (dauerhaft) gesperrt? (19)

Frage von FA-jka zum Thema Google Android ...

Batch & Shell
gelöst Ordner und Datei Name gleich (BATCH) (12)

Frage von clragon zum Thema Batch & Shell ...

Windows Server
SBS 2011 Standard virtualisieren (11)

Frage von HeinrichM zum Thema Windows Server ...

DSL, VDSL
gelöst DSL 200m verlängern (11)

Frage von Angela44 zum Thema DSL, VDSL ...