Verständnisproblem x.509

Hallo zusammen,
ich beschäftige mich die letzte Zeit viel mit VPNs und komm jetzt zu einem neuen Punkt wo ich leider irgendwie auf dem Schlauch steh.
Und zwar geht es darum:
Eine CA unterschreibt ein Client- und ein Serverzertifikat. Sprich grob gesagt wird jeweils ein Hashwert gebildet und mit dem Private Key der CA Verschlüsselt.
Der Client gibt nun sein signiertes Zertifikat an den Server und anhand des Public Keys der CA kann der Server feststellen "ok der Client wurde von der Vertrauenswürdigen Instanz (der gleichen wie ich) signiert"
Für was genau haben Server und Client auch noch ein Schlüsselpaar?
Hoffe jemand kann mir auf die Sprünge helfen
Grüße
nimrod
 
Zuletzt bearbeitet:
Zurück
Oben