![]() |
![]() |
||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||
|
Mi, 20. August 2008
DER GROSSE BRUDER
2000 - 2008 |
SSL/TLS - Ein ÜberblickSSL (Secure Sockets Layer), auch TLS (Transport Layer Security) genannt, ist ein Protokoll für verschlüsselte Datenübertragungen im Internet. Damit können private und andere sensible Daten vor unberechtigem Zugriff und Manipulation geschützt werden
Internet: Peter Ulber am 21.11.2005.
SSL (Secure Sockets Layer), auch TLS (Transport Layer Security) genannt, ist ein Verschlüsselungsprotokoll für Datenübertragungen im Internet. Damit können sensible Daten nicht gelesen bzw. manipuliert werden können.
1. GeschichteSSL gibt es seit August 1994 (v1.0) und wurde ursprünglich von der Firma Netscape für den gleichnamigen Browser entwickelt. Bereits neun Monate später veröffentlichte Netscape die Version 2.0 und im November 1996 dann Version 3.0.
Als SSL (TLSP als Protokollnummer 56) im Januar 1999 in die Heute unterstützen alle gängigen Browser TLS. Aktuell ist die SSL-Version 3.0 und ihr Nachfolger TLS 1.0 (Transport Layer Security). Die frühere Version 2.0 wird zwar noch unterstützt, so hat aber etwa die Mozilla Organisation bereits angekündigt, daß zukünftig nur noch 3.0 (TLS 1.0) in ihren Browser verwendet werden wird. 2. Technik
Bevor wir uns die Funktionsweise von TLS 1.0 an einem Beispiel anschauen, müssen wir noch ein paar technische Grundbegriffe klären. Das TLS-Protokoll ist im Protokollstapel des
TLS dient der Verschlüsselung von Daten der höheren Protokollebenen 6 und 7 gemäß OSI, was der Anwendungsschicht im TLS seinerseits besteht wiederum aus zwei Schichten: (i) dem TLS Record Protocol und (ii) dem darauf aufsetzenden TLS Handshake Protocol (genauer gesagt gehören in die zweite Schicht weitere Protokolle: Change Cipherspec. Protocol, Alert Protocol und das Aplication Data Protocol \u2013 wir kümmern uns hier aber nur um das Handshake Protocol). Das Record Protocol dient der Verbindungssicherheit und kann die Daten mittels symmetrischer Verschlüsselung vor Spionage und via MAC ashing (Message Authentication Code Hash) vor Manipulation schützen. Basierend auf diesen Sicherheitsmechanismen dient das Handshake Protocol der Identifizierung bzw. Authentifizierung von Client und Server, dem sicheren Aushandeln von Verschlüsselungsverfahren sowie dem Austausch der Schlüssel. Das Ganze passiert, noch bevor auch nur ein Bit auf der Anwendungsebene übertragen wurde. Etwas vereinfacht passiert beim Handshake dann zwischen ihrem Rechner (Client) und der Webseite (Webserver) Folgendes:
3. PraxisTLS wird heutzutage vorrangig im World Wide Web eingesetzt: Um eine Webseite mit SSL/TLS aufzurufen, tippen sie statt http das Präfix https ein, z.B. https://www.dergrossebruder.org. Das zusätzliche 's' steht für SSL. Die dabei am häufigsten verwendeten Algorithmen sind RSA (benannt nach den Erfindern Ronald L. Rivest, Adi Shamir und Leonard Adleman) und AES (Advanced Encryption Standard). Ein wichtiger Punkt bei HTTPS ist die Verfifizierung des Server-Zertifikates: Sollte das in Punkt drei vom Server gesendete Zertifikat nicht von einer dem Browser (oder einer anderen betroffenen Anwendung) bereits bekannten CA signiert worden sein, wird Sie Ihr Browser darüber informieren. Sie werden anschließend gebeten, das Zertifikat der Webseite selbst explizit zu bestätigen.
Desweiteren können Sie ihren Browser mit Stammzertifikate weiterer CAs bekannt machen, wenn Sie den betreffenden CAs vertrauen. Zertifikate beugen möglichen sogenannten Man-In-The-Middle-Angriffen vor, bei denen ansonsten unter Umständen die zu tauschenden Schlüsselpaare manipuliert werden können. Die CAs können sich in Deutschland wiederum bei der
Neben dem World Wide Web kommt SSL/TLS in weiteren Anwendungen vor: Email (SMTP, IMAP), Chat (IRC), Internet-Telefonie (SIP) oder News (NNTP). Nähere Informationen finden Sie im 4. KritikDer große Vorteil von SSL/TLS ist die Unabhängigkeit dieser Übertragungsschicht von den darauf aufsetzenden Anwendungen. Damit lassen sich unterschiedlichste Anwendungen auf verschiedenen Systemen via SSL/TLS betreiben. Nachteilig ist die recht hohe serverseitige Rechenintensität beim Verbindungsaufbau, d.h. beim Handshake. Die Verschlüsselung der Daten selbst ist weniger aufwendig.
Dieser Artikel ist geschützt durch: GFDL 1.1.
![]()
|
|
|||||||||||||||||||||||||||||||||