Ich habe bereits über meinen nicht angenommenen Vortrag auf dem 37c3 berichtet. Diese Einreichung geschah nicht, um meinem Ego zu schmeicheln, oder nur um mal in einem Internetvideo aufzutreten. Ich verfolge die daraus entstandene Idee weiter, Möglichkeiten zu schaffen und anzubieten, um Implementierungen, die auf X509 Zertifikaten beruhen, verlässlich zu testen.
Wie bereits in einem vorhergehenden Artikel versprochen hat das Repository erneut Zuwachs bekommen - Dieses Mal handelt es sich bei den Zertifikaten um solche zur Client-Authentifizierung. Wieder ist es so, dass die durch die im Projekt zur Verfügung gestellten Skripte Zertifikate erzeugen, die jeweils einen Fehler beinhalten. Man kann diese Skripte in CI/CD Pipelines einsetzen, um jeweils zum aktuellen Datum passende Zertifikate mit diesen Fehlern zu generieren und anschließend die eigene Implementierung und/oder das eingesetzte Framework zu testen.
Die aktuelle Erweiterung umfasst Client-Zertifikate für die Authentifizierung beim Aufbau einer TLS-Verbindung.
Außerdem stelle ich hiermit ein Projekt zur Verfügung, das exemplarisch die Nutzung anhand von Java JUnit Tests demonstriert. Dieses Projekt ist ebenfalls als GitLab Repository öffentlich verfügbar.
03.03.2024
Das bereits vorgestellte Projekt zur automatisierten Erzeugung von Zertifikaten mit allen möglichen Fehlern hat eine Erweiterung erfahren und verfügt über ein Partnerprojekt - beide sind nunmehr in der Version 1.0.0 freigegeben
Android Basteln C und C++ Chaos Datenbanken Docker dWb+ ESP Wifi Garten Geo Go GUI Gui Hardware Java Java. Komponenten Jupyter JupyterBinder Komponenten Links Linux Markdown Markup Music notListed Numerik OpenSource PKI-X.509-CA Präsentationen Python QBrowser Rants Raspi Revisited Security Software-Test sQLshell TeleGrafana Verschiedenes Video Virtualisierung Windows Upcoming...
Eine Präsentation zum besseren Verständnis einiger Konzepte sicherer Softwareentwicklung
WeiterlesenIch habe ja bereits eine kleine Präsentation zum Thema PKI und OpenSSH verfasst - hier folgt nun - mit einigen Links zu externen Ressourcen zu diesem Thema angereichert - eine strukturierte Zusammenfassung diverser Use Cases und deren Lösung mit einer OpenSSH PKI
WeiterlesenUnd wieder habe ich mich mit einem System beschäftigt, das sich in die Themen Chaos und Fraktale oder Strange Attractors einordnen lässt.
WeiterlesenManche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.
Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.
Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...
PS: Meine öffentlichen Codeberg-Repositories findet man hier.