736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
8 Treffer
Vor dem eigentlichen HTTP-Austausch findet ein TLS-Handshake statt, bei dem Server (und optional Client) sich über ein Zertifikat ausweisen und einen gemeinsamen Sitzungsschlüssel aushandeln. Erkennbar am Schloss-Symbol im Browser und am https://-Präfix. Heute Standard für praktisch jede Website.
Verwandt: HTTP · TLS · Browser · URL · DNS · End-To-End-Verbindung
Ganzer Artikel im Wiki →Da HTTP von Natur aus zustandslos ist (jede Anfrage ist unabhängig, der Server "erinnert" sich nicht), braucht es einen Mechanismus, um einen Nutzer über mehrere Anfragen hinweg wiederzuerkennen — dafür wurden Cookies erfunden. Wichtige Sicherheitsattribute: HttpOnly (nicht per JavaScript auslesbar, schützt vor XSS-Diebstahl), Secure (nur über HTTPS gesendet) und SameSite (schränkt ein, bei welchen websiteübergreifenden Anfragen der Cookie mitgeschickt wird, schützt vor CSRF).
Verwandt: HTTP · Session · Cookie-Einwilligung (TDDDG) · HTTPS · Request · DSGVO
Ganzer Artikel im Wiki →Funktioniert nach dem Request-Response-Prinzip: Der Client schickt eine Request (z. B. GET /seite), der Server antwortet mit Statuscode und Inhalt. Baut auf TCP auf. Da alles im Klartext übertragen wird (auch Passwörter, Cookies), heute größtenteils durch HTTPS ersetzt.
Verwandt: HTTPS · Protokoll · Request · TCP · Cookies · Ressourcen
Ganzer Artikel im Wiki →Asymmetrische Verschlüsselung löst das Problem des sicheren Schlüsselaustauschs, ist aber langsam. Symmetrische Verschlüsselung ist schnell, braucht aber einen vorher sicher ausgetauschten Schlüssel. Die Lösung: Beim Verbindungsaufbau (z. B. im TLS-Handshake) wird asymmetrisch ein zufälliger Sitzungsschlüssel ausgetauscht, und die eigentlichen Daten werden anschließend damit symmetrisch verschlüsselt.
Verwandt: Asymmetrische Verschlüsselung · Sitzungsschlüssel · Symmetrische Verschlüsselung · GPG · Handshake · Schlüssel
Ganzer Artikel im Wiki →Eine IP-Adresse identifiziert das Gerät, der Port die konkrete Anwendung darauf — z. B. Port 80 für HTTP, Port 443 für HTTPS, Port 22 für SSH. Die ersten 1023 Ports gelten als "well-known ports" mit standardisierter Zuordnung (Standard-Port).
Verwandt: Quell-Port · Sockets · Standard-Port · Ziel-Port · Firewall · Nmap
Ganzer Artikel im Wiki →TLS läuft zwischen Transport- und Anwendungsschicht und sorgt für drei Dinge: Vertraulichkeit (Verschlüsselung der Daten), Integrität (Erkennung von Manipulation) und Authentizität (Identitätsnachweis des Servers über ein Zertifikat). Der Verbindungsaufbau läuft über den TLS-Handshake, bei dem Client und Server sich auf eine Cipher Suite einigen und Schlüssel austauschen. Die eigentliche Datenübertragung nach dem Handshake läuft über das TLS Record Protocol.
Verwandt: HTTPS · Cipher Suite · SSL · TLS Record Protocol · Verschlüsselung · Zertifikat
Ganzer Artikel im Wiki →Eine URL setzt sich aus mehreren Teilen zusammen: Schema (https://), Host/Domain, optionalem Port, Pfad, optionaler Query-String (?key=wert) und optionalem Fragment (#abschnitt). Sie ist ein Spezialfall des allgemeineren URI-Konzepts, das auch nicht-lokalisierbare Bezeichner (URN) umfasst.
Verwandt: HTTPS · Domain · Ressourcen · Streamable HTTP · Vercel Blob Storage · Port
Ganzer Artikel im Wiki →Anders als der zufällige Quell-Port ist der Ziel-Port meist fest bekannt, weil er den gewünschten Dienst adressiert (z. B. Ziel-Port 443 für einen HTTPS-Aufruf). Eine Firewall entscheidet häufig anhand des Ziel-Ports, welcher Traffic durchgelassen wird.
Verwandt: Port · Quell-Port · Standard-Port · Destination Unreachable · Netzwerkdienste · Sockets
Ganzer Artikel im Wiki →