<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://www.wvds.it/wiki/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://www.wvds.it/wiki/feed.php">
        <title>WvdS Doku - de:int:dbgway:entwickler:sicherheit</title>
        <description></description>
        <link>https://www.wvds.it/wiki/</link>
        <image rdf:resource="https://www.wvds.it/wiki/lib/exe/fetch.php?media=wiki:dokuwiki.svg" />
       <dc:date>2026-05-22T22:46:09+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:entwickler:sicherheit:ephemere-zertifikate&amp;rev=1769699572&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:entwickler:sicherheit:start&amp;rev=1769699572&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:entwickler:sicherheit:tls-konfiguration&amp;rev=1769699572&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:entwickler:sicherheit:uebersicht&amp;rev=1769699572&amp;do=diff"/>
                <rdf:li rdf:resource="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:entwickler:sicherheit:zertifikate&amp;rev=1769699574&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://www.wvds.it/wiki/lib/exe/fetch.php?media=wiki:dokuwiki.svg">
        <title>WvdS Doku</title>
        <link>https://www.wvds.it/wiki/</link>
        <url>https://www.wvds.it/wiki/lib/exe/fetch.php?media=wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:entwickler:sicherheit:ephemere-zertifikate&amp;rev=1769699572&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:12:52+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>5.4 Ephemere Zertifikate</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:entwickler:sicherheit:ephemere-zertifikate&amp;rev=1769699572&amp;do=diff</link>
        <description>5.4 Ephemere Zertifikate

Kurzlebige Session-Zertifikate für erhöhte Sicherheit.

Konzept

	*  Haupt-Zertifikat authentifiziert einmalig
	*  Server stellt ephemeres Zertifikat aus
	*  Ephemeres Zertifikat gilt nur für diese Session
	*  Automatische Rotation alle X Minuten</description>
    </item>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:entwickler:sicherheit:start&amp;rev=1769699572&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:12:52+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>5. PQ-Sicherheit</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:entwickler:sicherheit:start&amp;rev=1769699572&amp;do=diff</link>
        <description>5. PQ-Sicherheit</description>
    </item>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:entwickler:sicherheit:tls-konfiguration&amp;rev=1769699572&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:12:52+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>5.2 TLS 1.3 mit PQ-Algorithmen</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:entwickler:sicherheit:tls-konfiguration&amp;rev=1769699572&amp;do=diff</link>
        <description>5.2 TLS 1.3 mit PQ-Algorithmen

Konfiguration der Transport-Verschlüsselung.

Unterstützte Algorithmen
 Funktion  Algorithmus  NIST Standard  Key Exchange  ML-KEM-768  FIPS 203  Signatur  ML-DSA-65  FIPS 204  Backup Signatur  SLH-DSA  FIPS 205 
TLS 1.3</description>
    </item>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:entwickler:sicherheit:uebersicht&amp;rev=1769699572&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:12:52+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>5.1 PQ-Sicherheit für Entwickler</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:entwickler:sicherheit:uebersicht&amp;rev=1769699572&amp;do=diff</link>
        <description>5.1 PQ-Sicherheit für Entwickler

Post-Quantum-Kryptographie im Data Gateway.

Architektur


[Client + PQ-Zertifikat]
        ↓ TLS 1.3 (ML-KEM)
[Proxy :443]
        ↓ Named Pipe
[Data Gateway API]
        ↓
[Datenbank]


Zero Trust Modell

	*  Kein implizites Vertrauen</description>
    </item>
    <item rdf:about="https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:entwickler:sicherheit:zertifikate&amp;rev=1769699574&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-01-29T15:12:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>5.3 Zertifikat-Authentifizierung</title>
        <link>https://www.wvds.it/wiki/doku.php?id=de:int:dbgway:entwickler:sicherheit:zertifikate&amp;rev=1769699574&amp;do=diff</link>
        <description>5.3 Zertifikat-Authentifizierung

Client-Identifikation über PQ-Zertifikate.

Haupt-Zertifikat

Das Entwickler-Zertifikat wird von der internen CA ausgestellt.


# Zertifikat anfordern
openssl req -new -newkey ml-dsa-65 -keyout dev.key -out dev.csr

# CSR an CA senden
# Nach Genehmigung: dev.crt erhalten</description>
    </item>
</rdf:RDF>
