Zum Hauptinhalt springen

Wie verhindert UKey Angriffe auf die Lieferkette?

U
Verfasst von UKey Wallet

Die Ukey-Software erstellt eine Zufallszahl und sendet sie an die Hardware, die das Ergebnis dann an den Server von Ukey sendet, der die Authentizität des Zertifikats anhand der Signatur der Zufallszahl und des integrierten digitalen Zertifikats des Geräts bestätigt.

Wenn die Überprüfung erfolgreich ist, validiert der Server die Authentizität des Zertifikats und verwendet dann den öffentlichen Schlüssel des Zertifikats, um zu überprüfen, ob die Signatur korrekt ist. Er sendet das Überprüfungsergebnis an die App zurück und gibt den Zeitpunkt der letzten Überprüfung an, wenn die Überprüfung fehlschlägt.

Hat dies deine Frage beantwortet?