datenschutz 2015 winter

nstelle eines Pre-Shared- Keys sollen für die Authentifizierung digitale Zertifikate eingesetzt werden. Dazu werden von einer Certification Authority (CA) für beide VPN Router digitale Zertifikate ausgestellt. Auf jedem VPN Router wird das Root Zertifikat (Stammzertifikat) der CA installiert. Erläutern Sie, wie der VPN Router in der Zentrale die Echtheit des digitalen Zertifikats des VPN Gateways im Verkaufsbüro prüft.


  • Das digitale Zertifikat enthält die Signatur der CA.
  • Diese Signatur ist ein Hashwert über die allgemeinen Angaben des Zertifikats (Inhaber etc.) der mit dem privaten Key der CA verschlüsselt wurde.
  • Diesen Hashwert kann der Gateway mit dem öffentlichen Schlüssel (public Key) der CA entschlüsseln, der im Stammzertifikat der CA enthalten ist.
  • Der Gateway bildet ebenfalls einen Hashwert und vergleicht ihn mit dem entschlüsselten Hashwert.
  • Stimmen die Werte überein ist das Zertifikat echt.

Diskussion