{"id":980,"date":"2014-01-16T14:29:01","date_gmt":"2014-01-16T13:29:01","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=980"},"modified":"2026-02-16T09:25:04","modified_gmt":"2026-02-16T08:25:04","slug":"leitfaden-kryptografie-fur-administratoren","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/leitfaden-kryptografie-fur-administratoren\/","title":{"rendered":"Leitfaden Kryptografie f\u00fcr Administratoren"},"content":{"rendered":"<p>Zu guter Verschl\u00fcsselung geh\u00f6ren nicht nur die User, die sie anwenden, sondern auch Systemadministratoren, die ihre eigenen Systeme und ihre Kommunikation sch\u00fctzen wollen (und sollten). Davon, dass Verschl\u00fcsselung funktioniert, ist auch Edward Snowden \u00fcberzeugt: &#8222;Gut implementierte, starke Verschl\u00fcsselung ist eines der wenigen Dinge, auf die man sich verlassen kann&#8220;, sagte der Whistleblower im Juni 2013, <a href=\"https:\/\/www.psw-group.de\/blog\/verschlusselung-sicher-ist-sicher-oder\/918\">wir berichteten<\/a>.<\/p>\n<p><!--more--><\/p>\n<h2>Applied Crypto Hardening: Leitfaden Kryptografie f\u00fcr Administratoren<\/h2>\n<p>Verschl\u00fcsselung und IT-Security sind in vielen K\u00f6pfen fest verankert \u2013 theoretisch. Praktisch feht es Usern und Systemadmins h\u00e4ufig an Anleitungen und Leitf\u00e4den. Zum 30. Chaos Communication Congress (30C3) wurde der <a href=\"https:\/\/bettercrypto.org\/static\/applied-crypto-hardening.pdf\" target=\"_blank\" rel=\"noindex,nofollow noopener\">Leitfaden f\u00fcr Applied Crypto Hardening (PDF)<\/a>, geschrieben von <a href=\"https:\/\/bettercrypto.org\/\" target=\"_blank\" rel=\"noindex,nofollow noopener\">Bettercrypto.org<\/a>, pr\u00e4sentiert, der Anleitungen zum Schutz von Systemen und der Kommunikation f\u00fcr Systemadministratoren enth\u00e4lt. Da s\u00e4mtliche Einstellungen und Anweisungen via Copy&amp;Paste von Admins auszuf\u00fchren sind, sorgt der Leitfaden f\u00fcr einfaches Handling. Auf Erkl\u00e4rungen haben die Autoren nicht verzichtet: Hintergrundwissen sorgt f\u00fcr die Nachvollziehbarkeit der einzelnen Schritte. Daneben wurde ein Kapitel angelegt, das s\u00e4mtliche theoretischen Hintergr\u00fcnde erl\u00e4utert. Behandelt werden Web- und Mailserver, PGP\/GPG, SSL, SSH, VPN, Datenbanken, Instant Messaging und Proxys auf freien und kommerziellen Systemen. Komplettiert wird der Leitfaden durch Kommandozeilen-Befehle, Links zu Herstellerinformationen und Tools zum Testen der Verschl\u00fcsselung.<\/p>\n<h3>\u00dcber Bettercrypto.org<\/h3>\n<p>Als Zusammenschluss von Verschl\u00fcsselungs- und Security-Experten aus Deutschland, \u00d6sterreich und Belgien handelt es sich bei Bettercrypto.org um eine private Initiative, die mit dem Leitfaden das Ziel verfolgt, es Admins einfacher zu machen, Verschl\u00fcsselung \u00fcberall einzusetzen. Bestehende Sicherheitsma\u00dfnahmen k\u00f6nnten durch nur &#8222;wenige Zeichen in den Settings deutlich verbessert werden&#8220;, <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Administratoren-Machet-Krypto-aber-besser-2073166.html\" target=\"_blank\" rel=\"noindex,nofollow noopener\">sagt die Initiative gegen\u00fcber heise online<\/a>. Der Leitfaden soll aktuell als Entwurf verstanden werden, der wachsen und weiterentwickelt wird. Dazu sind alle Leser eingeladen: \u00d6ffentlich werden \u00c4nderungen im Leitfaden dokumentiert und wem Fehler auffallen oder wer sonstige Optimierungsvorschl\u00e4ge hat, kann sich beteiligen. Unter Creative-Commons-Lizenz (CC-SA-BY) stehend, kann der Leitfaden gerne verbreitet werden.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fleitfaden-kryptografie-fur-administratoren%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fleitfaden-kryptografie-fur-administratoren%2F&text=Leitfaden%20Kryptografie%20f%C3%BCr%20Administratoren\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fleitfaden-kryptografie-fur-administratoren%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fleitfaden-kryptografie-fur-administratoren%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Zu guter Verschl\u00fcsselung geh\u00f6ren nicht nur die User, die sie anwenden, sondern auch Systemadministratoren, die ihre eigenen Systeme und ihre Kommunikation sch\u00fctzen wollen (und sollten). Davon, dass Verschl\u00fcsselung funktioniert, ist auch Edward Snowden \u00fcberzeugt: &#8222;Gut implementierte, starke Verschl\u00fcsselung ist eines der wenigen Dinge, auf die man sich verlassen kann&#8220;, sagte der Whistleblower im Juni 2013, wir berichteten.<\/p>\n","protected":false},"author":64,"featured_media":983,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-980","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/980","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=980"}],"version-history":[{"count":17,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/980\/revisions"}],"predecessor-version":[{"id":12206,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/980\/revisions\/12206"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/983"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=980"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=980"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=980"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}