Zum Inhalt springen
View in the app

A better way to browse. Learn more.

Fachinformatiker.de

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

EAP-TLS - was wird wie verschlüsselt?

Empfohlene Antworten

Veröffentlicht

Hallo zusammen,

bin sehr unschlüsslig was das Protokoll EAP-TLS angeht. Und zwar ist dies ja ein hybrides Verschlüsselungsprotokoll - also Verbindung von symmetrisch und asymmetrisch. Die Daten werden aber ja nur bei dem Verbindungsaufbau verschlüsselt, danach läuft die Kommunikation unverschlüsselt. Was wird aber nur während der übertragung wie verschlüsselt?

Danke für eure Hilfe!

Hallo,

EAP-TLS ist kein Verschlüsselungsprotokoll, sondern ein Authentifizierungs-Protokoll (EAP = Extensible Authentication Protocol, TLS = Transport Layer Security), das die Authentifizierung verschlüsselt macht. Wenn man einmal authentifiziert ist (z.B. Anmeldung an einem RADIUS server, dot1x, ...), wird darüber afaik nichts mehr verschlüsselt.

Bearbeitet von Crash2001

Ja stimmt wohl hab mich nicht korrekt ausgedrückt. Aber welche Anmeldedaten werden denn nun wie verschlüsselt?

vllt etwas konkreter.

TLS unterschstüzt viele verschienende Verschlüsselungsmethoden (RSA, AES, DES, 3DES...). Nun stellt sich mir die frage, welche Methode nun davon angewendet wird. Ich hab das so verstanden, dass sich Server und Client automatisch einigen.

Und dann stellt sich die frage, welche Daten genau wie verschlüsselt werden. z.B. wird bei EAP-TLS das Server/Clientzertifikat verschlüsselt?

Weil somit authentifizieren sich diese Netzwerkgeräte untereinander. Sonst andere Informationen sind doch nicht vorhanden oder?

Die Daten zur Authentifizierung werden verschlüsselt übertragen.

Das können Username/Password (RADIUS), eine elektronische Zertifizierung (Zertifikat) oder z.B. SIM (Subscriber Identity Module) sein. Welches genau, ist nur mit EAP-TLS nicht festgelegt.

Es wird hier der Authentifizierungsdialog von TLS / SSL verwendet.

EAP-TLS basiert ja auf Zertifikate, somit ist ja kein Username+PW notwendig. Auf jeden Fall hab ich mich für die Authentifizierung mit Zertifikaten entschieden. Aber mir ist nicht ganz bewusst, was im einzelnen wie verschlüsselt wird.

Weil das Zertifikat kann doch eig. nicht verschlüsselt werden, da das Serverzertifiakt den öffentlichen Schlüssel besitzt um überhaupt verschlüsseln zu können.

Öööhm das ist nicht gesagt, dass das zwingend auf Zertifikaten basieren muss afaik. Vor allem kann auch Kombination aus Zertifikat und Username/PAsswort verwendet werden z.B. ...

Die Verschlüsselung wird doch zwischen den beiden Stellen ausgehandelt.

Eigendlich schon!

Also bei PEAP gibts ein Serverzertifikat und der Client kann sich über EAP mit Benutzername und Kennwort anmelden

Und bei EAP-TTLS eig das gleiche, blos das hier verschiedene Möglichkeiten außer EAP zur Authentifizierung gibt.

Aber auf jeden Fall habe ich in meinem Projekt die Authentifizierung mit Zertifikaten gemacht, also ohne jegliche Eingabe von Daten (User-ID+PW).

Die Verschlüsselung wird zwischen den beiden Stellen ausgehandelt, ja... aber nach welchen Kriterien handeln die das aus :-)

Und kann man das selber überhaupt definieren, wie verschlüsselt wird.

Also auf dem RADIUS-Server (NPS) konnte man meiner Meinung nach nur für die Integrität das Verfahren festlegen, aber da bin ich mir nicht gaanz sicher.

Archiv

Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.