[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: OT: Rechner geknackt- aber wie?



Christian Schmidt schrieb:

Hallo dirk.finkeldey,

dirk.finkeldey, 29.01.2006 (d.m.y):

Liege ich falsch in der Annahme das der MasterKey (befindet sich auf deinen USB Stick) lediglich zur ligitimation des PublicKey dient und selbst garnicht in Verwendung ist ?

Ja, liegst Du.

Man erzeugt sich ein SSH-Schluesselpaar, das aus oeffentlichem und
privatem Schluessel besteht. Den oeffentlichen legt man auf die
"Zielmaschine(n)", den privaten behaelt man.
Stell Dir das einfach so vor, dass der oeffentliche Schluessel eher
das Schloss ist, das sich dann nur mit dem privaten Schluessel
aufschliessen laesst.

Den privaten Schluessel kann man dann zusaetzlich mit einer Passphrase
sichern, so dass man zum erfolgreichen Aufbau der SSH-Verbindung nicht
nur etwas haben muss (den privaten Key), sondern auch etwas wissen
muss (die Passphrase).


Aha, schonn wieder was gelehrnt.

Dachte auch das der Masterkey nur verwendet wird um d(i)e(n) PublicKey(s) zu zertificieren und danach nicht mehr benötigt wird.

Da verwechselst Du irgendwie SSL und SSH sowie evtl PGP/GPG...
Danke für die Klarstellung, währe wirklich ärgerlich durch unwissenheit falsche wege zu gehen.

Gruss,
Christian Schmidt
Mit freundlichen Grüßen Dirk Finkeldey



Reply to: