SSL Client Authentifizierung mit X.509 Zertifikaten
Sichere hardware-basierte Authentifizierung
Lösungen für eBusiness, Finanztransaktionen und Abonnementdienste verlangen nach einer zuverlässigen Benutzer-Authentifizierung und sicheren Übertragungskanälen. Diesem Anspruch kann man durch die Kombination von Client-Authentifizierung auf Basis von Zertifikaten und SSL-Übertragung gerecht werden. Voraussetzung für ein hohes Sicherheitsniveau ist ein zuverlässiger "Speichercontainer" für die Zertifikate: der CrypToken.
Funktionsweise von SSL Client Authentifizierung
Während des Verbindungsaufbaus wird die Berechtigung des Clients über ein X.509 Zertifikat überprüft. Zugang zum Server wird nur mit einem gültigen Zertifikat gewährt, das auf dem Sicherheits-Token abgelegt ist. Durch den Einsatz von kryptografischen Standard-APIs (PKCS#11 oder Microsoft CSP) und X.509-Zertifikaten lässt sich diese Lösung einfach in alle gängigen PKI-Umgebungen integrieren. Das CrypToken Toolkit enthält Application Notes zur Einbindung des CrypToken in gängige Client-Umgebungen, wie zum Beispiel Internet Explorer oder Mozilla Firefox.
Details
Application Notes

1.89 MB
Solution sheet

PDF document 259 kB