Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 573

JWS

Was ist JWS?

JWSJSON Web Signature (RFC 7515) ist ein JOSE-Format, das Integritat und Herkunft beliebiger Inhalte uber eine digitale Signatur oder einen MAC auf Base64URL-codierten Header und Payload schutzt.


Eine JWS (RFC 7515) bindet eine Payload an den Unterzeichner durch eine Signatur uber die Verkettung BASE64URL(header) || '.' || BASE64URL(payload). Die Compact Serialization (drei punktgetrennte Base64URL-Segmente) entspricht dem bekannten JWT-Token-Format; die JSON Serialization (allgemein und flach) unterstutzt mehrere Signaturen und wird bei W3C Verifiable Credentials oder Paket-Signierung verwendet. Algorithmen sind in RFC 7518 (HS256, RS256, PS256, ES256, EdDSA) und RFC 8037 aufgefuhrt. Implementierungen mussen alg:none ablehnen, das algorithmische Umschalten von RSA zu HMAC verhindern, kid gegen einen vertrauten JWK Set prufen und Lebensdauern begrenzen. Stabile Bibliotheken sind jose, node-jose, jjwt und python-jwt.

Beispiele

  1. 01

    Ein OAuth-2.0-JWT-Access-Token ist eine JWS Compact Serialization, mit RS256 uber einen Claim-Satz signiert.

  2. 02

    Ein signiertes Software-Update-Manifest wird als flache JWS verteilt, deren kid auf einen Hersteller-JWK zeigt.

Häufige Fragen

Was ist JWS?

JSON Web Signature (RFC 7515) ist ein JOSE-Format, das Integritat und Herkunft beliebiger Inhalte uber eine digitale Signatur oder einen MAC auf Base64URL-codierten Header und Payload schutzt. Es gehört zur Kategorie Kryptografie der Cybersicherheit.

Was bedeutet JWS?

JSON Web Signature (RFC 7515) ist ein JOSE-Format, das Integritat und Herkunft beliebiger Inhalte uber eine digitale Signatur oder einen MAC auf Base64URL-codierten Header und Payload schutzt.

Wie funktioniert JWS?

Eine JWS (RFC 7515) bindet eine Payload an den Unterzeichner durch eine Signatur uber die Verkettung BASE64URL(header) || '.' || BASE64URL(payload). Die Compact Serialization (drei punktgetrennte Base64URL-Segmente) entspricht dem bekannten JWT-Token-Format; die JSON Serialization (allgemein und flach) unterstutzt mehrere Signaturen und wird bei W3C Verifiable Credentials oder Paket-Signierung verwendet. Algorithmen sind in RFC 7518 (HS256, RS256, PS256, ES256, EdDSA) und RFC 8037 aufgefuhrt. Implementierungen mussen alg:none ablehnen, das algorithmische Umschalten von RSA zu HMAC verhindern, kid gegen einen vertrauten JWK Set prufen und Lebensdauern begrenzen. Stabile Bibliotheken sind jose, node-jose, jjwt und python-jwt.

Wie schützt man sich gegen JWS?

Schutzmaßnahmen gegen JWS kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für JWS?

Übliche alternative Bezeichnungen: JSON Web Signature.

Verwandte Begriffe

Siehe auch