736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
7 Treffer
Ablauf vereinfacht: Der Client schickt eine "ClientHello"-Nachricht mit unterstützten Cipher Suites und TLS-Versionen. Der Server antwortet mit "ServerHello" (gewählte Cipher Suite), seinem Zertifikat und ggf. weiteren Parametern. Anschließend wird über asymmetrische Kryptografie ein gemeinsamer Sitzungsschlüssel etabliert. Erst danach signalisieren beide Seiten über das Change Cipher Spec Protocol, dass ab jetzt verschlüsselt kommuniziert wird.
Verwandt: Application Data Protocol · Change Cipher Spec Protocol · Cipher Suite · Handshake · TLS Record Protocol · Alert Protocol
Ganzer Artikel im Wiki →Alert-Nachrichten haben eine Schweregrad-Stufe (warning oder fatal) und einen Beschreibungscode (z. B. certificate_expired, handshake_failure, close_notify). Ein "fatal"-Alert beendet die Verbindung sofort, ein "warning" kann je nach Typ toleriert werden. close_notify ist der reguläre Weg, eine TLS-Verbindung sauber zu beenden — verhindert sogenannte Truncation-Angriffe, bei denen ein Angreifer eine Verbindung einfach abbricht, um Daten abzuschneiden.
Verwandt: Application Data Protocol · Change Cipher Spec Protocol · Handshake Protocol · TLS · TLS Record Protocol · Zertifikat
Ganzer Artikel im Wiki →Sobald der Handshake abgeschlossen und der Sitzungsschlüssel etabliert ist, werden alle weiteren Daten der Verbindung als "Application Data" über das TLS Record Protocol verschlüsselt verpackt und übertragen. Für die darüberliegende Anwendungsschicht (z. B. HTTP) ist davon nichts sichtbar — sie sieht nur eine normale, aber eben verschlüsselte Verbindung.
Verwandt: Alert Protocol · Handshake Protocol · TLS Record Protocol · HTTP · TCP · Change Cipher Spec Protocol
Ganzer Artikel im Wiki →Die Change-Cipher-Spec-Nachricht besteht nur aus einem einzigen Byte und markiert den Übergang vom unverschlüsselten Handshake zur verschlüsselten Kommunikation. Sowohl Client als auch Server senden diese Nachricht jeweils einmal, sobald sie bereit sind, mit dem neu ausgehandelten Sitzungsschlüssel zu verschlüsseln. In TLS 1.3 wurde dieser Schritt aus Vereinfachungsgründen entfernt (nur noch aus Kompatibilitätsgründen vorhanden).
Verwandt: Handshake Protocol · Alert Protocol · Application Data Protocol · Cipher Suite · Sitzungsschlüssel · TLS
Ganzer Artikel im Wiki →Das Record Protocol nimmt Daten von den höheren TLS-Teilprotokollen (Handshake Protocol, Change Cipher Spec, Alert Protocol, Application Data Protocol) entgegen, teilt sie in Blöcke, verschlüsselt und signiert sie mit den im Handshake ausgehandelten Schlüsseln und reicht sie zur Übertragung an die Transportschicht (TCP) weiter. Auf Empfängerseite läuft der Vorgang umgekehrt: entschlüsseln, Integrität prüfen, an die passende obere Schicht weitergeben.
Verwandt: Application Data Protocol · Handshake Protocol · TLS · TCP · Übertragung · Alert Protocol
Ganzer Artikel im Wiki →Vor der eigentlichen Datenübertragung baut TCP über den Three-Way-Handshake (SYN, SYN-ACK, ACK) eine Verbindung auf. Verlorene Pakete werden erkannt und erneut gesendet, was TCP zuverlässig, aber langsamer als UDP macht. Eingesetzt überall dort, wo Vollständigkeit wichtiger ist als Geschwindigkeit — z. B. bei HTTP, FTP oder E-Mail-Protokollen.
Verwandt: ACK · FIN · Header · HTTP · Paket · RST
Ganzer Artikel im Wiki →TLS läuft zwischen Transport- und Anwendungsschicht und sorgt für drei Dinge: Vertraulichkeit (Verschlüsselung der Daten), Integrität (Erkennung von Manipulation) und Authentizität (Identitätsnachweis des Servers über ein Zertifikat). Der Verbindungsaufbau läuft über den TLS-Handshake, bei dem Client und Server sich auf eine Cipher Suite einigen und Schlüssel austauschen. Die eigentliche Datenübertragung nach dem Handshake läuft über das TLS Record Protocol.
Verwandt: HTTPS · Cipher Suite · SSL · TLS Record Protocol · Verschlüsselung · Zertifikat
Ganzer Artikel im Wiki →