EMZETT.
Login

SSL

Kurz: “Secure Sockets Layer” — der Vorgänger von TLS. Der Name hält sich umgangssprachlich bis heute (“SSL-Zertifikat”), technisch läuft im Hintergrund aber praktisch überall TLS.

Genauer: SSL wurde in mehreren Versionen (SSL 1.0–3.0) entwickelt, alle gelten mittlerweile als unsicher und sind offiziell abgekündigt. 1999 wurde SSL 3.0 zu TLS 1.0 weiterentwickelt. Begriffe wie “SSL-Zertifikat” oder “SSL-Verschlüsselung” sind daher historisch gewachsene, aber technisch veraltete Bezeichnungen für das, was heute TLS-Zertifikate und TLS-Verschlüsselung heißen sollten.

Im Detail

Die Versionsgeschichte zeigt, warum SSL heute komplett ausgemustert ist:

SSL 1.0 (1994) - nie veröffentlicht, schwerwiegende Designfehler intern entdeckt
SSL 2.0 (1995) - mehrere bekannte Schwachstellen, seit 2011 offiziell verboten
SSL 3.0 (1996) - anfällig für den POODLE-Angriff, seit 2015 offiziell verboten
TLS 1.0 (1999) - Weiterentwicklung von SSL 3.0, mittlerweile auch veraltet
TLS 1.1 (2006) - veraltet
TLS 1.2 (2008) - lange der Standard, gilt weiterhin als sicher
TLS 1.3 (2018) - aktueller Standard, schnellerer Handshake, entfernt unsichere Optionen

Moderne Browser und Server unterstützen aus Sicherheitsgründen gar kein echtes SSL mehr — jede Verbindung, die umgangssprachlich als “SSL-verschlüsselt” bezeichnet wird, läuft in Wahrheit über TLS (meist TLS 1.2 oder 1.3). Der Begriff hat sich trotzdem im allgemeinen Sprachgebrauch gehalten, ähnlich wie man umgangssprachlich immer noch “im Radio” statt “im terrestrischen Rundfunk” sagt.

Auch die Bezeichnung “SSL-Zertifikat” bei Zertifikatsanbietern (z. B. Let’s Encrypt) ist technisch ungenau, aber so verbreitet, dass selbst seriöse Anbieter oft beide Begriffe synonym in ihrer Kundenkommunikation verwenden — das eigentliche Zertifikat selbst kennt “SSL” oder “TLS” gar nicht, es enthält nur einen öffentlichen Schlüssel und eine signierte Identitätszuordnung; welches Protokoll (SSL oder TLS) und welche Version davon bei der eigentlichen Verbindung verwendet wird, handeln Client und Server beim Verbindungsaufbau getrennt aus.

Warum die Umbenennung von SSL zu TLS stattfand

Die Umbenennung von SSL 3.0 zu TLS 1.0 im Jahr 1999 war technisch eine relativ kleine Weiterentwicklung, aber politisch/organisatorisch bedeutsam: SSL wurde ursprünglich von Netscape als firmeneigenes Protokoll entwickelt, während die Standardisierung ab TLS unter der Internet Engineering Task Force (IETF) lief — einer herstellerneutralen Organisation, die offene Internetstandards pflegt. Der neue Name signalisierte diesen Übergang von einem Einzelfirmen-Produkt zu einem offenen, von der gesamten Internet-Community weiterentwickelten Standard. Sicherheitstools und Schwachstellen-Scanner unterscheiden bis heute explizit zwischen unterstützten SSL- und TLS-Versionen eines Servers, weil ein Server, der noch alte SSL-Versionen akzeptiert, unabhängig von seiner sonstigen Konfiguration als unsicher eingestuft wird — moderne Server-Software deaktiviert SSL-Unterstützung deshalb standardmäßig komplett.

Erkennung veralteter SSL/TLS-Versionen

Für Website-Betreiber gibt es öffentlich zugängliche Testwerkzeuge (z. B. den SSL Labs Test von Qualys), die einen Server automatisiert auf unterstützte Protokollversionen, Cipher Suites und bekannte Schwachstellen prüfen und mit einer verständlichen Bewertung (von A+ bis F) zusammenfassen. Ein Server, der aus Kompatibilitätsgründen noch alte, unsichere Protokollversionen akzeptiert, bekommt eine schlechte Bewertung, selbst wenn moderne Clients ohnehin nur die sichere TLS-1.3-Verbindung nutzen würden — solche Tests helfen, versehentlich offene Kompatibilitätslücken zu finden, bevor sie von Angreifern ausgenutzt werden.

Siehe auch: TLS, Zertifikat