Guybrush Threepwood Geschrieben 1. März 2004 Teilen Geschrieben 1. März 2004 Hi, im Optionsmenü des Internet Explorers gibt es ja unter dem Reiter "Inhalte" den Button "Zertifikate" und dort den Reiter "Vertrauenswürdige Zwischenzertifizierungsstellen". Nun zu meiner Frage: Sind die dort Aufgelisteten Einträge vordefinierte und angenommene Zertifikate für den Internet Explorer die sagen das ich den Inhalten einer mit diesem Zertifikat versehenen Seite vertraue? Bzw. wenn sich auf einer Seite das Fenster öffnet und mich fragt ob ich den Inhalten der Seite vertraue, wird das dann da eingetragen? Ich hab das nämlich ein paar Einträge entdeckt die mir vom Namen her (TC Trust Center...und so) nicht passen. Gruß Guybrush Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Terran Marine Geschrieben 2. März 2004 Teilen Geschrieben 2. März 2004 Original geschrieben von Guybrush Threepwood Hi, im Optionsmenü des Internet Explorers gibt es ja unter dem Reiter "Inhalte" den Button "Zertifikate" und dort den Reiter "Vertrauenswürdige Zwischenzertifizierungsstellen". Nun zu meiner Frage: Sind die dort Aufgelisteten Einträge vordefinierte und angenommene Zertifikate für den Internet Explorer die sagen das ich den Inhalten einer mit diesem Zertifikat versehenen Seite vertraue? Bzw. wenn sich auf einer Seite das Fenster öffnet und mich fragt ob ich den Inhalten der Seite vertraue, wird das dann da eingetragen? Ich hab das nämlich ein paar Einträge entdeckt die mir vom Namen her (TC Trust Center...und so) nicht passen. Gruß Guybrush Dies sind vordenfinierte Einträge, welche mit dem Browser ausgeliefert werden, Microsoft ergänzt diese ab und zu sogar per Windows Update. Du kannst allerdings auch selbst sogenannte Root-Zertifikate einpflegen. TC Trustcenter ist allerdings www.trustcenter.de und dürfte in Ordung sein. Gruß Terran Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Guybrush Threepwood Geschrieben 4. März 2004 Autor Teilen Geschrieben 4. März 2004 Ah ja und werden da auch Einträge vorgenommen wenn ich auf einer Internet Seite bestätige das ich den Inhalten dieser Seite vertraue? TC hört sich für mich zu sehr nach Trusted Computing an Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Terran Marine Geschrieben 4. März 2004 Teilen Geschrieben 4. März 2004 Original geschrieben von Guybrush Threepwood Ah ja und werden da auch Einträge vorgenommen wenn ich auf einer Internet Seite bestätige das ich den Inhalten dieser Seite vertraue? Afaik werden Root-Zertifikate nicht importiert. Eine normale Webseite ist afaik auch NIEMALS mit einem Root-Zertifikat verschlüsselt. Afaik Gruß Terran Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
hades Geschrieben 4. März 2004 Teilen Geschrieben 4. März 2004 Original geschrieben von Terran Marine Eine normale Webseite ist afaik auch NIEMALS mit einem Root-Zertifikat verschlüsselt. Stimmt. Eine Webseite ist nie mit einem Rootzertifikat unterschrieben. Rootzertifikate dienen zum Zertifizieren von eigenstaendigen oder Organisations-Zertifizierungsstellen, diese wiederum koennen entweder Zertifikate fuer weitere untergeordnete Zertifizierungsstellen ausgeben oder fuer bestimmte Dienste, z.B. Zertifkate fuer Web- bzw. Emailserver, vergeben. Das Ganze nennt sich PKI --- Public Key Infrastructure. Fuer die Zertifizierungsstellen gibt es auch wieder eine Abkuerzung: CA --- Certification Authority. Alle Zertifikate innerhalb der Zertifizierungskette muessen gueltig und ueberpruefbar sein. Das ist auch die Schwachstelle bei PKI. Vor nicht allzulanger Zeit gab es in diesem Zusammenhang Probleme mit abgelaufenen Rootzertifikaten von VeriSign (VeriSign ist eins der Trustcenter). mehr dazu hier: http://www.heise.de/newsticker/meldung/43533 http://www.heise.de/security/news/meldung/43439 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Guybrush Threepwood Geschrieben 5. März 2004 Autor Teilen Geschrieben 5. März 2004 Original geschrieben von hades ...diese wiederum koennen entweder Zertifikate fuer weitere untergeordnete Zertifizierungsstellen ausgeben oder fuer bestimmte Dienste, z.B. Zertifkate fuer Web- bzw. Emailserver, vergeben. Und wo werden diese Zertifikate gespeichert wenn ich Sie akzeptiert haben sollte? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
hades Geschrieben 5. März 2004 Teilen Geschrieben 5. März 2004 Akzeptierte Zertifikate sind nur fuer die aktuelle Sitzung gueltig. Nur explizit importierte oder selbst erstellte Zertifikate werden gespeichert. Den Ort dafuer hast Du oben im Eingangsposting beschrieben. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Guybrush Threepwood Geschrieben 5. März 2004 Autor Teilen Geschrieben 5. März 2004 Original geschrieben von hades Akzeptierte Zertifikate sind nur fuer die aktuelle Sitzung gueltig. Ok, danke:) Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.