Reseña del libro "Internet Kryptographie mit OpenSSL: Version 3.5 (en Alemán)"
Das Buch ist eine Einfhrung in OpenSSL, einem Open Source Paket, das es ermglicht, sichere Verbindungen ber das Internet herzustellen. Es wird u.a. im Apache Web-Server und in OpenVPN eingesetzt. Diese Aufgaben werden von zwei Bibliotheken erledigt,die erste implementiert das Transport Layer Security Protocols (TLS), whrend die zweite die zugrunde liegenden kryptographischen Verfahren bereitstellt.Die Darstellung beschrnkt sich aber nicht auf Protokoll-Spezifikationen und Rezepte zur Verwendung der Kryptoverfahren, sonder versucht smtliche OpenSSL Features mit Programmbeispielen zu verknpfen, die die entsprechenden Funktionen nachvollziehbar demonstrieren. Dabei werden die Paradigmen symmetrischer Verschlsselung genauso diskutiert, wie Public-Key Methoden ausfhrlich untersucht werden, da diese wesentlich fr die Kommunikationen zweier Parteien, die sich nicht vorab austauschen konnten, sind. Dazu gehren auch X509 Zertifikaten, die Krypto- Strukturen (ffentliche Schlssel) mit Identitten (User, Server etc.) im Internet verbinden; die Besttigung von letzteren, gehrt zu den organisatorischen Aufgaben von Zertifizierungsinstanzen (Cas). Die allermeisten Programmbeispiele werden dabei mit openssl, dem Kommandozeilen- Interface von OpenSSL fr seine Bibliotheksfunktionen, durchgefhrt.Public-Key Verfahren ,wie RSA, beruhen auf einfachen zahlentheoretischen Methoden. Zur Verifikation, werden reale openssl RSA Beispiele auf der Basis dieser mathematischen Beziehungen nachvollzogen. Die dazu bentigte Arithmetik groer Ganzzahlen, erledigt dabei ein simples Kommandozeilen Programm in Kooperation mit einigen Shell-Skripten. Ein Hauptteil der Untersuchungen betrifft die Analyse der Struktur und Funktion von TLS Records, den Bausteinen des TLS-Protokolls. Dabei werden die Methoden des Schlsselaustauschs, den darauf beruhenden Ableitung von Schlsselmaterial fr die symmetrische Session-Verschlsselung und Authentifizierung genau verfolgt. Zur Durchfhrungen dieser Analysen werden Netzwerk-Scans und Sessions des OpenSSL Demo-Servers im Debug- Modus herangezogen und ausgewertet.