Bewertung:

Das Buch wird wegen seiner Einfachheit und Klarheit bei der Erläuterung der Grundlagen der Public Key Infrastructure (PKI) und der SSL/TLS-Protokolle geschätzt. Es ist eine gute Ressource für Anfänger und Administratoren, die eine unkomplizierte Einführung in diese Themen suchen. Einige Rezensenten kritisieren jedoch, dass es oberflächlich und nicht gut organisiert ist und bestimmte Konzepte nicht ausreichend definiert sind.
Vorteile:⬤ Klare Erklärungen der PKI- und SSL/TLS-Grundlagen
⬤ prägnant und zugänglich für Nicht-Experten
⬤ enthält hilfreiche Beispiele
⬤ geeignet für Systemadministratoren
⬤ leicht zu lesen und zu verstehen
⬤ nicht übermäßig technisch.
⬤ Oberflächliche Behandlung komplexer Themen
⬤ einige Definitionen sind unzureichend oder irreführend
⬤ mangelnde Tiefe in bestimmten Bereichen (wie OpenSSL)
⬤ potentiell verwirrender Schreibstil für einige Leser.
(basierend auf 6 Leserbewertungen)
SSL/TLS Under Lock and Key: A Guide to Understanding SSL/TLS Cryptography
Dies ist die schwarz-weiße Ausgabe.
Wenn Sie auf der Suche nach einem umfassenden Werk über SSL/TLS sind, sind Sie hier genau richtig. Dieses Buch, das darauf ausgerichtet ist, die Lücke zwischen dem absoluten Anfänger und dem erfahrenen IT-Profi zu schließen, kombiniert Theorie und Praxis gleichermaßen.
Die erste Hälfte unseres Buches konzentriert sich auf die theoretischen Grundlagen und behandelt Themen wie:
⬤ Symmetrische vs. asymmetrische Kryptographie.
⬤ Einfache Funktionen.
⬤ Digitale Signaturen.
⬤ Schlüsselgenerierung.
⬤ Geschichte und Kontext.
Die zweite Hälfte ermutigt junge Administratoren, sich mit beiden Füßen hineinzusteigern, indem sie die Besonderheiten gängiger Aufgaben beschreibt, wie zum Beispiel:
⬤ Erstellung einer Signieranforderung für ein Zertifikat (CSR)
⬤ Erstellung eines selbstsignierten Zertifikats (und wann es sicher ist, dies zu tun oder nicht zu tun)
⬤ Konvertierung von Zertifikaten zwischen verschiedenen Formaten, einschließlich Java Keystores.
⬤ Konfiguration von Servern, um Best Practices zu erfüllen, nicht im luftleeren Raum, sondern für die Sicherheits- und Kompatibilitätsanforderungen Ihres Geschäftsbereichs.
Sind Sie ein Systemadministrator, der gerade erst anfängt? Ein Entwickler, der nicht nur implementieren, sondern auch verstehen will? Oder ist SSL/TLS ein Thema, das Sie über Jahre hinweg gemieden haben, weil es sehr komplex ist und die Implementierung mit vielen Fallstricken behaftet sein kann? Sie können dieses Buch von der ersten bis zur letzten Seite lesen, auf die reichlich verlinkten RFCs zurückgreifen oder es als Nachschlagewerk verwenden.
Dies ist SSL/TLS für jedermann.