TLS (Transport Layer Security)
TLS ist ein kryptografisches Protokoll, das die sichere Datenübertragung über ein Netzwerk gewährleistet. Es ist die Grundlage von HTTPS und ersetzt das veraltete SSL.
Was ist TLS in einfachen Worten
TLS (Transport Layer Security) ist ein kryptografisches Protokoll, das Daten bei der Übertragung zwischen zwei Geräten in einem Netzwerk verschlüsselt. In einfachen Worten ist TLS ein „sicherer Tunnel“, durch den Ihre Daten fließen, wenn Sie eine Website besuchen, eine E-Mail senden oder online einen Kauf bezahlen.
Stellen Sie sich vor, Sie senden einen Brief per Post. Ohne TLS ist er wie eine offene Postkarte — jeder Postbote kann seinen Inhalt lesen. Mit TLS ist der Brief in einen verschlüsselten Umschlag versiegelt, den nur der Empfänger öffnen kann. Dank TLS garantiert das Symbol des Vorhängeschlosses in der Adressleiste des Browsers, dass Ihr Datenverkehr geschützt ist.
TLS ist eine Weiterentwicklung des SSL-Protokolls (Secure Sockets Layer), das in den 1990er-Jahren von Netscape entwickelt wurde. Die modernen SSL-Versionen (2.0 und 3.0) gelten als unsicher und veraltet. TLS 1.0 erschien 1999 als Verbesserung von SSL 3.0. Heute wird empfohlen, TLS 1.2 oder TLS 1.3 zu verwenden.
Wie TLS funktioniert
Der Prozess des Aufbaus einer TLS-Verbindung wird als „Handshake“ bezeichnet und umfasst mehrere Stufen:
- Client Hello: Der Client (Browser) sendet dem Server einen Vorschlag der unterstützten TLS-Versionen, eine Reihe von Chiffren und eine Zufallszahl.
- Server Hello: Der Server wählt die passende TLS-Version und die Reihe der Chiffren aus, sendet sein Zertifikat und eine Zufallszahl.
- Zertifikatsprüfung: Der Client prüft das Serverzertifikat — ob es abgelaufen ist, ob es von einer vertrauenswürdigen Zertifizierungsstelle ausgestellt wurde, ob die Domain übereinstimmt.
- Schlüsselaustausch: Client und Server erzeugen mithilfe asymmetrischer Verschlüsselung (RSA, ECDHE) einen gemeinsamen Sitzungsschlüssel.
- Verschlüsselung: Alle weiteren Daten werden mit einem symmetrischen Algorithmus (AES, ChaCha20) mit dem Sitzungsschlüssel verschlüsselt.
TLS-Versionen
- TLS 1.0 (1999): Veraltet, enthält Schwachstellen (BEAST). Nicht empfohlen.
- TLS 1.1 (2006): Verbesserungen gegenüber 1.0, aber ebenfalls veraltet.
- TLS 1.2 (2008): Aktueller Standard. Unterstützt moderne Algorithmen (AES-GCM, ECDHE). Empfohlen.
- TLS 1.3 (2018): Die schnellste und sicherste Version. Vereinfachter Handshake (1-RTT statt 2-RTT), keine veralteten Algorithmen.
TLS und HTTPS
HTTPS ist HTTP über TLS. Wenn Sie eine Website mit HTTPS besuchen, stellt Ihr Browser automatisch eine TLS-Verbindung zum Server her. Dies gewährleistet Vertraulichkeit (niemand kann die Daten lesen), Integrität (die Daten werden nicht verändert) und Authentizität (Sie kommunizieren mit einem echten Server und nicht mit einem Betrüger). HTTPS erfordert ein digitales Zertifikat, das von einer vertrauenswürdigen Zertifizierungsstelle ausgestellt wurde.
Häufig gestellte Fragen
Was ist TLS in einfachen Worten?
TLS ist ein Verschlüsselungsprotokoll, das einen sicheren Kanal zwischen Ihrem Browser und einer Website erstellt. Dank TLS können Daten (Passwörter, Kartennummern, Nachrichten) nicht abgefangen werden. Das Symbol des Vorhängeschlosses in der Adressleiste bedeutet, dass TLS verwendet wird.
Wie unterscheidet sich TLS von SSL?
SSL ist ein veraltetes Protokoll (aus den 1990er-Jahren), TLS ist sein moderner Nachfolger. SSL enthält bekannte Schwachstellen und sollte nicht verwendet werden. TLS ist eine Weiterentwicklung von SSL mit verbesserter Sicherheit und Geschwindigkeit.
Welche TLS-Version ist die sicherste?
TLS 1.3 ist die sicherste und schnellste Version. Es beschleunigt den Handshake, entfernt veraltete Algorithmen und bietet besseren Schutz. Es wird empfohlen, mindestens TLS 1.2 zu verwenden.
Weitere Begriffe in «Informationssicherheit»
War diese Information hilfreich?
Schützen Sie Ihr Netzwerk noch heute
Hinterlassen Sie eine Anfrage — unsere Spezialisten für Informationssicherheit helfen Ihnen, tls (transport layer security) auszuwählen, zu konfigurieren und in Ihre Infrastruktur zu integrieren. Wir schützen Ihre Daten vor Bedrohungen.