Bewertung:

Das Buch bietet eine unkomplizierte Einführung in die Public Key Infrastructure (PKI) und SSL/TLS, die sich an Systemadministratoren und diejenigen richtet, die mit den Konzepten noch nicht vertraut sind. Während es für seine Klarheit und sein einfaches Verständnis gelobt wird, sind einige Leser der Meinung, dass es ihm an Tiefe und Organisation mangelt.
Vorteile:Das Buch vereinfacht komplexe Themen im Bereich PKI und SSL/TLS und macht sie für Anfänger zugänglich. Es ist prägnant, technisch detailliert, leicht zu verstehen und enthält nachvollziehbare Beispiele. Empfohlen für diejenigen, die ein grundlegendes Verständnis ohne übermäßige technische Details suchen.
Nachteile:Einige Leser finden das Buch oberflächlich und schlecht organisiert, was einen Mangel an Tiefe bei komplexen Themen wie Kryptographie und OpenSSL hervorhebt. Kritisiert werden vage Definitionen und unzureichende Erklärungen von Schlüsselbegriffen, was das Buch für diejenigen, die umfassendes Wissen suchen, weniger geeignet macht.
(basierend auf 6 Leserbewertungen)
SSL/TLS Under Lock and Key: A Guide to Understanding SSL/TLS Cryptography
Wenn Sie auf der Suche nach einem umfassenden Werk über SSL/TLS sind, werden Sie hier fündig. Dieses Buch, das darauf ausgerichtet ist, die Lücke zwischen dem absoluten Anfänger und dem erfahrenen IT-Profi zu schließen, kombiniert Theorie und Praxis gleichermaßen.
Die erste Hälfte unseres Buches konzentriert sich auf die theoretischen Grundlagen und behandelt Themen wie:
⬤ Symmetrische vs. asymmetrische Kryptographie.
⬤ Einfache Funktionen.
⬤ Digitale Signaturen.
⬤ Schlüsselgenerierung.
⬤ Geschichte und Kontext.
Die zweite Hälfte ermutigt junge Administratoren, sich mit beiden Füßen hineinzusteigern, indem sie die Besonderheiten gängiger Aufgaben beschreibt, wie zum Beispiel:
⬤ Erstellung einer Signieranforderung für ein Zertifikat (CSR)
⬤ Erstellung eines selbstsignierten Zertifikats (und wann es sicher ist, dies zu tun oder nicht zu tun)
⬤ Konvertierung von Zertifikaten zwischen verschiedenen Formaten, einschließlich Java Keystores.
⬤ Konfiguration von Servern, um Best Practices zu erfüllen, nicht im luftleeren Raum, sondern für die Sicherheits- und Kompatibilitätsanforderungen Ihres Geschäftsbereichs.
Sind Sie ein Systemadministrator, der gerade erst anfängt? Ein Entwickler, der nicht nur implementieren, sondern auch verstehen will? Oder ist SSL/TLS ein Thema, das Sie über Jahre hinweg gemieden haben, weil es sehr komplex ist und die Implementierung mit vielen Fallstricken behaftet sein kann? Sie können dieses Buch von der ersten bis zur letzten Seite lesen, auf die reichlich verlinkten RFCs zurückgreifen oder es als Nachschlagewerk verwenden.
Dies ist SSL/TLS für jedermann.
Dies ist die Farbausgabe.