Cryptoshop Help! Cryptoshop Contact! Cryptoshop Memo! Cryptoshop Shopping Cart! Place your order! Change to german site!
+ Products
· · · · · · · · · · · · · · · · · · · · · · ·
+ Solution
· · · · · · · · · · · · · · · · · · · · · · ·
+ Knowledge Base
  Security Targets  
  Security Governance  
  Cryptography  
  Technology  
  Smart Card applications  
  Authentication  
  PKI  
  How to  
  SecureDoc - Screens etc.  
  User authentication  
  E-Mail Security  
  MS-Enterprise-CA  
  Secure WLAN  
  Web authentication  
  Remote Access  
  MS File-Encryption  
· · · · · · · · · · · · · · · · · · · · · · ·
+ Service
· · · · · · · · · · · · · · · · · · · · · · ·
     
Management
· · · · · · · · · · · · · · · · · · · · · · ·
Security Officer
· · · · · · · · · · · · · · · · · · · · · · ·
System Engineer
· · · · · · · · · · · · · · · · · · · · · · ·
Purchasing
· · · · · · · · · · · · · · · · · · · · · · ·
Maintenance
· · · · · · · · · · · · · · · · · · · · · · ·
 
 
Please note, that the Knowledge Base isn't translated to english completely at the moment. You will still find some german texts - we are translating permanently the outstanding parts! Thank you for understanding!

Secure Webauthentication

 
INFO & KNOWLEGDE
 
Für die Gestaltung eines authentisierten Zugriffs auf eine Webseite gibt es mehrere Möglichkeiten unterschiedlicher Sicherheitsqualität. Am einfachsten sind natürlich wieder einmal Passwortlösungen - man kauft sich aber damit wieder alle Probleme der Passwortauthentifizierung mit ein.

Die Basic Authentication bei HTTP überträgt Benutzername und Passwort in Klartext, und bietet so gesehen gar keine Sicherheit. Etwas mehr bieten Erweiterungen etwa anstatt eines Passwortes die Verwendung von Challenge Response und MD5 ein nicht rückzurechnender Digest generiert wird, der nachfolgende Verkehr wird nicht verschlüsselt.

Wenn SSL / TLS - Verschlüsselung gefordert wird, kann darüber natürlich ebenfalls Basic Authentication verwendet werden, wobei zumindest die Übertragung gesichert erfolgt, die restlichen Passwortprobleme bleiben aber. Die Verwendung von SSL legt aber natürlich die Verwendung von Client-Zertifikaten nahe.

Dazu benötigen sowohl Client als auch Server Zertifikate von einer Zertifizierungsstelle, der jeder vertraut. Client Zertifikate können auf einer 1:1 Basis, einer M:1 Basis oder mittels Active Directory auf interne Benutzerkonten zugeordnet werden und kann so mit Active Directory verwaltet werden. Das Zertifikatshandling auf Benutzerseite kann wie gewohnt flexibel gestaltet werden.


Linktipps

http://www.microsoft.com/technet/prodtechnol/windows2000serv/technologies/iis/maintain/featusability/c06iis.mspx
Client Certificate Mapping mit IIS 5.0
SSL / TLS in Server 2003 - MS Technet
ISA Server SSL- Bridging und SSL Tunneling
IIS 4.0 and 5.0 Authentication Methods Chart


Back to previous page!Top of page!To the startpage of Cryptoshop.com!
  Special offer of the month!  
  Cryptoshop Bundles!  
 
  PAP, MS-CHAP, etc.  
  SSL - TLS  
  Certificates  
  Costs of a password system  
  Password protection and quality  
  Confidentiality and authenticity  
  Definition: Identity vs. Authenticity  
  Passwords vs. OTP vs. PKI  
  Knowing - Passwords  
  Having - Token  
  Challenge Response with PKI  
  Hash  
 
Legal notice Terms and Condtitions Consumer notice Privacy Newsletter Copyright © 2004 CRYPTAS. All rights reserved