Was ist der Unterschied zwischen Zertifikat und Anmeldeinformationen?

889
Jofsey

Was ist der Unterschied zwischen digitalem Zertifikat (zB .pemoder .derDateien) und den Anmeldeinformationen (zB .pfxDateien)?

1
Mögliches Duplikat: http://serverfault.com/questions/9708/what-is-a-pem-file-and-how-does-it-differd-von-other-openssl-generated-key-file Steven vor 8 Jahren 1

1 Antwort auf die Frage

2
Spiff

Im Gegensatz zu reinen Zertifikatdateien enthalten Anmeldeinformationsdateien (häufig als PKCS # 12-Dateien verpackt: .p12, .pfx) auch den privaten Schlüssel, der einen übereinstimmenden Satz mit dem öffentlichen Schlüssel im Zertifikat bildet.

Zertifikate sind öffentliche Dokumente, die Sie wie Visitenkarten an alle weitergeben. Auf diese Weise können Sie Ihre Identitätsinformationen (Ihren Namen und Ihre E-Mail-Adresse oder den vollständig qualifizierten Domänennamen Ihres Webservers) zuverlässig mit Ihrem öffentlichen Schlüssel verknüpfen.

Da Sie Ihr Zertifikat an alle ausgeben, ist das Vorhandensein oder die Vorlage eines Zertifikats kein Beweis dafür, dass Sie der rechtmäßige Inhaber des Zertifikats sind. Um dies zu erreichen, müssen Sie den geheimen privaten Schlüssel kennen, der mit dem öffentlichen Schlüssel im Zertifikat übereinstimmt. Sie können ein Zertifikat daher nicht als Nachweis Ihrer Identität verwenden (Authentifizierungsdaten), wenn Sie nicht über den dazugehörigen privaten Schlüssel verfügen.

Wenn Sie also ein Zertifikat zusammen mit dem zugehörigen privaten Schlüssel verpacken, wird dies als Berechtigungsnachweis bezeichnet.