www.wikidata.de-de.nina.az
Die Public Key Authentifizierung ist eine Authentifizierungsmethode die unter anderem von SSH und OpenSSH verwendet wird um Benutzer mit Hilfe eines Schlusselpaars bestehend aus privatem und offentlichem Schlussel an einem Server anzumelden Ein solches Schlusselpaar ist wesentlich schwerer zu kompromittieren als ein Kennwort Bei einer Authentisierung mittels eines Kennworts wird dieses Kennwort oder dessen Hash Wert auf einem Server gespeichert Hat jemand Zugang zur Kennwortdatei auf diesem Server gelangt er damit im ersten Fall auch in den Besitz des Kennworts Im zweiten Fall kann er mit Hilfe entsprechender Software eine Zeichenkombination finden die den gleichen Hash Wert wie das Kennwort ergibt Wird das gleiche Kennwort zur Anmeldung auf mehreren Systemen benutzt so sind damit alle diese Systeme kompromittiert Im Gegensatz dazu wird bei der Public Key Authentifizierung nur der offentliche Schlussel auf einem Server gespeichert Der private Schlussel wird auf dem eigenen Rechner gespeichert kann damit geheim gehalten und zusatzlich mit einer Kennung verschlusselt werden Die Kennung kann aus mehreren Wortern bestehen im Englischen passphrase Die Berechnung des privaten Schlussels aus dem offentlichen ist je nach Wahl der Lange des Schlussels sehr aufwendig bis praktisch unmoglich Der offentliche Schlussel kann auch zur automatischen Anmeldung Authentifizierung genutzt werden Dabei entfallt der interaktive Dialog zur Kennworteingabe Hierzu wird auf der User Seite mit Hilfe seines privaten Schlussels eine Signatur erzeugt welche daraufhin auf der Server Seite mit dem dort hinterlegten offentlichen Schlussel des Users verifiziert wird 1 Das ermoglicht eine Anmeldung ohne Benutzereingabe in ablaufenden Skripten und beim automatisierten Kopieren von Dateien beispielsweise mit Secure Copy Siehe auch BearbeitenAsymmetrisches KryptosystemEinzelnachweise Bearbeiten RFC 4252 The Secure Shell SSH Authentication Protocol Abschnitt 7 englisch Abgerufen von https de wikipedia org w index php title Public Key Authentifizierung amp oldid 234805387