Was ist SSL?
sobes.tech KI
Antwort von AI
SSL (Secure Sockets Layer) ist ein kryptografisches Protokoll, das eine sichere Übertragung von Daten zwischen Client (Browser) und Server gewährleistet.
Seine Hauptfunktionen:
- Verschlüsselung: Schutz der übertragenen Informationen vor Abfangen und Lesen durch Dritte.
- Authentifizierung: Überprüfung der Echtheit des Servers für den Client.
- Datenintegrität: Garantie, dass die Daten während der Übertragung nicht verändert wurden.
Die Arbeit von SSL basiert auf der Verwendung von Schlüsselpaaren (öffentlich und privat) und digitalen Zertifikaten, die von Zertifizierungsstellen (Certificate Authorities, CA) ausgestellt werden.
Phasen der Einrichtung der SSL-Verbindung (TLS Handshake):
- Client Hello: Der Client sendet an den Server die unterstützten SSL/TLS-Protokollversionen, Verschlüsselungssuiten und eine Zufallszahl.
- Server Hello: Der Server wählt die passendsten Parameter aus den vom Client vorgeschlagenen, sendet seine Zufallszahl und sein SSL-Zertifikat.
- Serverzertifikat: Der Client überprüft die Echtheit des Serverzertifikats (Gültigkeitsdauer, Vertrauen in die CA usw.).
- Client Key Exchange: Der Client generiert einen symmetrischen Schlüssel für die Sitzung, verschlüsselt ihn mit dem öffentlichen Schlüssel des Servers und sendet ihn an den Server.
- Change Cipher Spec: Der Client und der Server informieren, dass sie den etablierten symmetrischen Schlüssel für die Verschlüsselung des weiteren Traffics verwenden.
- Finished: Die Parteien senden verschlüsselte Nachrichten, die den Abschluss der Verbindungseinrichtung bestätigen.
Nach erfolgreichem Handshake wird der gesamte Traffic zwischen Client und Server mit dem etablierten symmetrischen Schlüssel verschlüsselt, was Vertraulichkeit und Integrität der übertragenen Informationen gewährleistet.
Der moderne Standard ist TLS (Transport Layer Security), der Nachfolger von SSL. Obwohl der Begriff "SSL" häufig aus Gewohnheit verwendet wird, werden heute Versionen von TLS (1.0, 1.1, 1.2, 1.3) genutzt.