
1. Generiere ein Schlüsselpaar
Jedes Gerät erzeugt einen privaten Schlüssel und einen öffentlichen Schlüssel. Der private Schlüssel ist ein Geheimnis, das nur auf dem Gerät aufbewahrt wird. Wird verwendet, um den Besitz jenes öffentlichen Schlüssels nachzuweisen.Während der öffentliche Schlüssel eine öffentliche ID ist, die sicher geteilt werden kann.

2. Öffentliche Schlüssel austauschen und Identität verifizieren
Die Geräte tauschen öffentliche Schlüssel aus und speichern einander als vertrauenswürdige Peers. Der öffentliche Schlüssel ist wie eine vertrauenswürdige Kontaktkarte und hilft WireGuard dabei zu erkennen, welches Gerät kommunizieren darf.

3. Richten Sie den sicheren Tunnel ein.
Bevor Daten gesendet werden, bestätigen die beiden Geräte zunächst, dass sie vertrauenswürdige Peers sind. WireGuard baut dann einen sicheren Tunnel auf, indem es die Verschlüsselungsschlüssel vorbereitet, die die Kommunikation schützen werden.

4. Sende verschlüsselte Daten durch den Tunnel.
Sobald der Tunnel bereit ist, verschlüsselt WireGuard jedes Datenpaket und sendet es über UDP. Außenstehende sehen nur unlesbare, durcheinandergeworfene Daten, während die beiden vertrauenswürdigen Peers sie entschlüsseln und verstehen können.



















