Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 565

JOSE

Was ist JOSE?

JOSEJavaScript Object Signing and Encryption: IETF-Standardfamilie (RFC 7515-7520 und 8037) zur Darstellung signierter und verschlusselter Daten in JSON.


JOSE ist der Sammelbegriff fur die IETF-Spezifikationen, die JSON-basierte Protokolle kryptografisch absichern. Dazu gehoren JWS (RFC 7515) fur Signaturen, JWE (RFC 7516) fur Verschlusselung, JWK und JWK Set (RFC 7517) fur Schlusseldarstellungen, JWA (RFC 7518) fur Algorithmuskennungen wie RS256, ES256, EdDSA oder A256GCM, JWT (RFC 7519) fur claim-basierte Tokens sowie die JSON-Kryptopraxis-Anleitung in RFC 7520. RFC 8037 erganzt Ed25519 und X25519. JOSE ist die Grundlage von OAuth 2.0, OpenID Connect, SaaS-API-Auth und den W3C Verifiable Credentials. Implementierungen mussen den historischen alg:none-Angriff, Schlusselverwechslungen zwischen RS256 und HS256 sowie die in CVE-2015-9235 dokumentierten encrypt-then-MAC-Fallstricke vermeiden.

Beispiele

  1. 01

    Ein OpenID-Connect-ID-Token ist ein mit RS256 oder ES256 signiertes JWT (JWS Compact Serialization).

  2. 02

    Ein OAuth-2.0-DPoP-Proof ist ein kurzlebiger, an einen Client-Schlussel gebundener JWS Compact JWT.

Häufige Fragen

Was ist JOSE?

JavaScript Object Signing and Encryption: IETF-Standardfamilie (RFC 7515-7520 und 8037) zur Darstellung signierter und verschlusselter Daten in JSON. Es gehört zur Kategorie Kryptografie der Cybersicherheit.

Was bedeutet JOSE?

JavaScript Object Signing and Encryption: IETF-Standardfamilie (RFC 7515-7520 und 8037) zur Darstellung signierter und verschlusselter Daten in JSON.

Wie funktioniert JOSE?

JOSE ist der Sammelbegriff fur die IETF-Spezifikationen, die JSON-basierte Protokolle kryptografisch absichern. Dazu gehoren JWS (RFC 7515) fur Signaturen, JWE (RFC 7516) fur Verschlusselung, JWK und JWK Set (RFC 7517) fur Schlusseldarstellungen, JWA (RFC 7518) fur Algorithmuskennungen wie RS256, ES256, EdDSA oder A256GCM, JWT (RFC 7519) fur claim-basierte Tokens sowie die JSON-Kryptopraxis-Anleitung in RFC 7520. RFC 8037 erganzt Ed25519 und X25519. JOSE ist die Grundlage von OAuth 2.0, OpenID Connect, SaaS-API-Auth und den W3C Verifiable Credentials. Implementierungen mussen den historischen alg:none-Angriff, Schlusselverwechslungen zwischen RS256 und HS256 sowie die in CVE-2015-9235 dokumentierten encrypt-then-MAC-Fallstricke vermeiden.

Wie schützt man sich gegen JOSE?

Schutzmaßnahmen gegen JOSE kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für JOSE?

Übliche alternative Bezeichnungen: JavaScript Object Signing and Encryption.

Verwandte Begriffe

Siehe auch