IT Security #14 - X.509 certificates and certificate authorities

  Рет қаралды 52,995

The Morpheus Tutorials

The Morpheus Tutorials

Күн бұрын

Пікірлер: 65
@seppneimusser5723
@seppneimusser5723 3 жыл бұрын
Wow, du hast mir weiter geholfen, danke dir Morpheus^^
@jaydi6223
@jaydi6223 6 ай бұрын
auch nach 6 Jahren noch klausurrelevanter Stoff in geil erklärt... Danke dafür :)
@lucaachsenick7779
@lucaachsenick7779 3 жыл бұрын
Sehr Informationsreich Danke!!!!
@ChristianAndru
@ChristianAndru 5 ай бұрын
Danke! Einfach danke! Megagut!!! ❤
@KingJendrik
@KingJendrik 7 жыл бұрын
Wenn das im digitalen möglich wäre, wären wir alle im Arsch xD
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
Was genau jetzt?
@reizhustenistdoof
@reizhustenistdoof 6 жыл бұрын
er hat dich nur zitiert ca bei 1:24
@marcovice6485
@marcovice6485 6 жыл бұрын
Ich kann damit leben
@stephanfrank7763
@stephanfrank7763 3 жыл бұрын
Da steig ich schon aus, wenn ein offentlicher Schlüssel mit einem privaten Schlüssel signiert wird, wobei man wieder einen öffentlichen Schlüssel braucht um den privaten für echt zu halten. das verstehe wer will. Wenn man schon mit dem Thema zu tun hatte, dann erschließt sich einem die Logic. Ich bin nach 2:00 Minuten eher verwirrt als aufgeklärt gewesen, Schade,.
@lucaachsenick7779
@lucaachsenick7779 3 жыл бұрын
Grüße gehen raus an Tobaco und Johannes
@dathaschi6312
@dathaschi6312 3 жыл бұрын
ne man lass die mal nich grüßen
@florian2119
@florian2119 5 жыл бұрын
Danke wie immer super erklärt. Kannst mal erklären wie man mit einem SSL-Proxy die Verschlüsselung im Lan entschlüsseln kann?
@TheMorpheusTutorials
@TheMorpheusTutorials 5 жыл бұрын
Ich notier es mir 😁
@sokratess4248
@sokratess4248 3 жыл бұрын
Häh? Wenn ich mit dem private key unterschreibe kennt den doch dann jeder (?). Ich dachte, der soll immer geheim bleiben?
@claussanta2341
@claussanta2341 3 жыл бұрын
Private key ist doch privat. Unterschreiben kann eben nicht jeder. Mit dem Public key kannst du dann die Unterschrift prüfen. Beide Schüssel sind durch eine Mathematische Passung aufeinander abgestimmt.
@onlinebestellen
@onlinebestellen Жыл бұрын
Bei der Geschwindigkeit (Trotzdem super gutes Video) ich unterschreibe mit meinem Private key und bestätige das mit dem Public key? und beides sende ich an die CA die bestätigen dass das echt ist? Für x509 Zertifikate nur für Webseitenbesitzer?Soviele Fragen-Danke fürs Lesen
@davidulrich6728
@davidulrich6728 3 жыл бұрын
Wenn da steht: Netzwerk wird möglicherweise überwacht. Und da steht dass ich ein ca Zertifizierungsbefugnis installiert habe, ist das gut? Bzw bekomm ich das auch weg?
@midnightwolf7207
@midnightwolf7207 7 жыл бұрын
Super erklärt wie immer TOP
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
Danke :)
@davee.4847
@davee.4847 4 жыл бұрын
Kann man nicht einfach die Signatur kopieren?
@basti5846
@basti5846 7 жыл бұрын
Könnte man sich theoretisch zwischen CA und Nutzer schalten oder ist des der public key vom CA auf den PCs vorgespeichert vorgespeichert?
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
Der wird mit ausgeliefert im Betriebssystem - aber es gab tatsächlich auch schon Angriffe (von bzw auf Hersteller), die genau diese Tabelle geändert haben.
@basti5846
@basti5846 7 жыл бұрын
The Morpheus Tutorials Danke für die schnelle Antwort
@tobiasrink1747
@tobiasrink1747 6 жыл бұрын
Warum benötigt der Server 2 public/private key Paare? Wenn der Server dem Client einen public key sendet, welcher zu dem durch die CA ausgestellten und unterschriebenen Zertifikat gehört, kann der Client diesen public key doch direkt benutzen um dem Server einen verschlüsselten symetrischen key zu schicken. Worin liegt der Vorteil ein weiteres key paar dazwischen zu hängen, welches der Server selbst unterschreibt?
@TheMorpheusTutorials
@TheMorpheusTutorials 6 жыл бұрын
Dadurch kannst du zb eigene subdomains unterschreiben, ohne jedes mal zur ca rennen zu müssen. Aber es ist nicht zwingend
@MrDonut1998
@MrDonut1998 7 жыл бұрын
Wiedermal ein geiles video ;) Hab aber eines noch nicht ganz verstanden. Ist der private Key den der Server zum verschlüsseln der Signatur verwendet der gleiche wie der Key, den er zum entschlüsseln der Nachrichten verwendet oder hat er jeweils zwei private und public keys? Sind die gleichen oder habe ich da was falsch verstanden :)
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
Normalerweise sollte man zum Unterschreiben (also für die Signaturen) und für die Verschlüsselung zwei verschiedene Keys haben :)
@MrDonut1998
@MrDonut1998 7 жыл бұрын
Ah okey, danke :)
@syp9399
@syp9399 5 жыл бұрын
Danke danke!!
@TheMorpheusTutorials
@TheMorpheusTutorials 5 жыл бұрын
Danke dir :)
@christopherjung2697
@christopherjung2697 7 жыл бұрын
er kennt DSA - like :D
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
natürlich kenn ich DSA :O
@christopherjung2697
@christopherjung2697 7 жыл бұрын
The Morpheus Tutorials aber sind wir doch ehrlich, D&D ist noch nen Stückchen besser :D
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
True, und eigene Settings sind die besten :)
@christopherjung2697
@christopherjung2697 7 жыл бұрын
The Morpheus Tutorials stimmt schon ^^, ne Basis sollte man allerding sich nehmen, sonst ist es ja viel zu viel Aufwand
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
Kann passieren :D Aber wenn man grob ein Regelwerk übernimmt, dann geht das :)
@Humanduck14
@Humanduck14 7 жыл бұрын
Lohnt es sich eigentlich noch assembler zu können ?
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
Das kommt ganz auf dein Einsatzgebiet drauf an. Zum Reverse Engineeren wirst du's brauchen. Und es kann nie schaden :D
@eleganteatinginjapan659
@eleganteatinginjapan659 7 жыл бұрын
Humanduck14 Klaro! Wie Morpheus schon sagte ist ein zentrales Einsatzgebiet das Reverse Engineering, Assembly hilft dir jedoch ebenfalls mehr über Computer-Architektur und Aufbau zu erfahren, wie der Prozessor funktioniert und er mit den anderen Komponenten interagiert, und du ebenfalls Assembly Fragmente in deinen C/C++ Code einbinden kannst. Als Buch schlage ich dir "Assembly x86 by Kip Irvine" als Buch und als Lernhilfe :D
@danieldaschle
@danieldaschle 7 жыл бұрын
Heute haben wir mit den Praktikanten WannaCry, Petya und Jigsaw auf die Rechner installiert xD
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
Ihr seid ja gemein. Bei euch würde ich nicht arbeiten wollen. Aber rein aus Interesse - welche Ransomware hat am Ende gewonnen? xD
@danieldaschle
@danieldaschle 7 жыл бұрын
Jede auf 'nem extra Rechner... Naja das waren eh nur alte Rechner für die Praktikanten. Die werden in einem Jahr wenn sie wieder benutzt werden eh neu aufgesetzt ^^ Die Praktikanten fanden das interessant xD
@babababbababab988
@babababbababab988 5 жыл бұрын
Bus?
@thomasmartin473
@thomasmartin473 7 жыл бұрын
Was sind neben UB eigentlich deine Quellen?
@maroctaker
@maroctaker 7 жыл бұрын
Lou Cyphr3 was ist ub
@thomasmartin473
@thomasmartin473 7 жыл бұрын
Universitätsbibliothek
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
Das, verschiedene Quellen aus dem Internet (CCC, Wikipedia bzw dann die dort verlinkten Quellen und einige andere Wikis und Blogs sind auch immer gut) und natürlich Vorlesungen ;)
@saschavloggt6232
@saschavloggt6232 6 жыл бұрын
Was ich nie verstanden habe und auch nie verstehen werde ist der Hype um https im privaten Umfeld. "Das bin ich, das sind meine Katzen, das ist mein Hund, das ist mein Papagei. Ich trinke am Liebsten Cola und esse am Liebsten halbe Hähnchen - möglichst mit viel viel Pommes. Ach und so ganz nebenbei schreibe ich auch noch Gedichte und Songs." Wo und warum bitte macht bei solchen Seiten https Sinn??
@TheMorpheusTutorials
@TheMorpheusTutorials 6 жыл бұрын
..öhm.. Bei statischen Seiten: Es hat keinen :D Die IP lässt sich nicht verschleiern und selbst wenn der Inhalt verschlüsselt ist, kann man durch ne einfache Anfrage trotzdem rausfinden, was die Seite zurückliefert. Ab dem Zeitpunkt, wo man nen Account erstellen kann, ist es sinnvoll, weil viele Nutzer Passwörter mehrfach nutzen
@gizmo3033
@gizmo3033 2 жыл бұрын
Ziemlich wirr und hektisch erklärt
@gabriellugmayr2871
@gabriellugmayr2871 7 жыл бұрын
wäre es nicht möglich die Digitale Signatur mit einem Algorithmus in die (ebenfalls verschlüsselte) nachricht einzubinden? dh wenn der man in the middle die nachricht verändert, dass dann automatisch die digitale Signatur "zerstört wird" und somit die Nachricht abgefangen wird? oder hab ich was im video falsch verstanden?
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
Ja, natürlich. Das ist ja das große Problem. Der Clou ist aber, dass niemand außer dem wirklichen Absender so eine Digitale Signatur erstellen kann. und der Schlüssel zu überprüfen der Signatur (der PK) wird ausgelagert auf vertrauenswürdige Dritte
@fauny2003
@fauny2003 2 жыл бұрын
Inhaltlich scheinbar ganz gut, aber etwas ruhiger und langsamer gesprochen wäre noch besser.
@lucaachsenick7779
@lucaachsenick7779 3 жыл бұрын
der Wecker war crince
@lucaachsenick7779
@lucaachsenick7779 3 жыл бұрын
ja8879W
@kadse417
@kadse417 Ай бұрын
Schlecht erklärt.
@updatedotexe
@updatedotexe 3 жыл бұрын
Die Erklärung der Theorie war in diesem Video leider grauenvoll. Praxis war gut.
@macpaz
@macpaz 6 жыл бұрын
boah... public key und private key Konzepte richtig schlecht erklärt...
@TheMorpheusTutorials
@TheMorpheusTutorials 6 жыл бұрын
Du bist dafür leider auch unter dem falschen Video. Hier gehts um Signaturen, nicht das Konzept dazu.
@macpaz
@macpaz 6 жыл бұрын
The Morpheus Tutorials: du hättest die Konzepte mit gleich vielen Worten richtig beschreiben können.
@TheMorpheusTutorials
@TheMorpheusTutorials 6 жыл бұрын
Ja, nur dass ich das schon mal hab.
IT Security #15 - How to really encrypt using TLS as an example
9:40
The Morpheus Tutorials
Рет қаралды 29 М.
Zertifikate und die PKI (Teil 1) | Sicherheit im Netzwerk
16:30
Sebastian Philippi
Рет қаралды 20 М.
Who is More Stupid? #tiktok #sigmagirl #funny
0:27
CRAZY GREAPA
Рет қаралды 10 МЛН
#behindthescenes @CrissaJackson
0:11
Happy Kelli
Рет қаралды 27 МЛН
УНО Реверс в Амонг Ас : игра на выбывание
0:19
Фани Хани
Рет қаралды 1,3 МЛН
NINEBOT G3 MAX is here! | BETTER than ZT 3 PRO!
12:10
Survival Masters
Рет қаралды 9 М.
You have a WRONG IMAGE of the job CYBERSECURITY
8:56
The Morpheus Tutorials
Рет қаралды 60 М.
Are Programmers Becoming Obsolete? My 3-Year Insight
47:24
The Morpheus Tutorials
Рет қаралды 95 М.
Certificates from Scratch - X.509 Certificates explained
21:50
OneMarcFifty
Рет қаралды 134 М.
Germany's E-Invoice Fiasco Uncovered!
20:41
The Morpheus Tutorials
Рет қаралды 71 М.
Certificates for success in IT security
24:04
The Morpheus Tutorials
Рет қаралды 18 М.
HTTPS, SSL, TLS & Certificate Authority Explained
43:29
Laith Academy
Рет қаралды 151 М.
Kryptographie bzw. Verschlüsselung für IT-Berufe (AP1/AP2)
1:38:34
Stefan Macke
Рет қаралды 10 М.
Why Software Feels More Broken Than Ever
20:55
The Morpheus Tutorials
Рет қаралды 14 М.