TLS/SSL — certifikater
Kommunikation og IT A · HTX · A-niveau · IT-sikkerhed
🔒 TLS/SSL og certifikater
TLS (Transport Layer Security) er protokollen bag HTTPS. SSL er den forældte forgænger — men ordet "SSL-certifikat" bruges stadig.
TLS handshake (forenklet):
1. Klient sender "Client Hello" (understøttede cipher suites)
2. Server sender certifikat + public key
3. Klient verificerer certifikat mod CA
4. Udveksler session-nøgle krypteret med serverens public key
5. Al videre kommunikation krypteres med symmetrisk nøgle
X.509 certifikat indeholder:
- Domænenavn (CN: presently.dk)
- Offentlig nøgle
- Udstedende CA (Certificate Authority)
- Gyldigheds-periode
- Digital signatur
Certificate Authorities (CA): Let's Encrypt (gratis!), DigiCert, Comodo.
Certifikattyper:
- DV (Domain Validation): kun domæne verificeres — gratis
- OV (Organization Validation): organisation verificeres
- EV (Extended Validation): stærkest — viser firmanavn i browser
HSTS: HTTP header der tvinger HTTPS-brug i fremtiden.
Læringsmål
- Forklare TLS handshake trin for trin
- Beskrive et X.509-certifikats indhold og formål
- Installere et Let's Encrypt certifikat
- Forstå forskellen på DV, OV og EV certifikater
Sådan kan du arbejde med emnet
- Forklar hvad et TLS-certifikat indeholder, og hvem der udsteder det
- Beskriv handshake-processen, når en browser opretter en sikker forbindelse til en server
- Diskutér hvad browseren viser brugeren, hvis et certifikat er udløbet
Træningsforslag
- Opret et gratis certifikat med Let's Encrypt (certbot)
- Analyser et certifikat i browseren (klik på hængelåsen)
- Test en servers TLS-konfiguration på SSL Labs (ssllabs.com/ssltest)
Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.
Prøv Fagportalen gratis