208 208.fi

Transportschichtsicherheit (TLS)


Transportschichtsicherheit (Transport Layer Security) ist ein kryptographisches Protokoll für den sicheren Schlüsselaustausch in einem Datennetz. Für den geschützten Datenverkehr wird üblicherweise das verbindungsorientierte Netzwerkprotokoll TCP im Internet eingesetzt.

Die Parteien einer TLS-Verbindung autentifizieren einander mittels digitalen Zertifikaten. Ein Zertifikat bescheinigt die Zuordnung eines öffentlichen Schlüssels zu einer Identität mit einer kryptographischen Signatur einer vertrauenswürdigen Zertifizierungsstelle. Je nach Anwendung werden ein oder zwei Zertifikate benötigt, um den sicheren Verbindungsaufbau und Schlüsselaustausch durchzuführen.

In öffentlichen Webdiensten ist es üblich, ein HTTPS-Zertifikat einzusetzen, dessen Vertrauenskette bis zu einer im Webbrowser vorinstallierten Stammzertifizierungsstelle (Root CA) vollständig ist.

In einem virtuellen privaten Netzwerk ist es sinnvoll, eine private Stammzertifizierungsstelle zu definieren, so dass private Domain-Namen von externen Zertifierungsstellen geheim gehalten werden können. Es genügt, die private Stammzertifizierungsstelle in sämtlichen Geräten zu installieren, die für den Einsatz in dem privaten Netzwerk vorgesehen sind.

Manchmal werden Clientzertifikate eingesetzt. Das kommt zwar selten bei HTTPS-Verbindungen vor, aber Zertifikate sind sicherer als Kennwörter, die oft für Wörterbuchangriffe anfällig sind. Unser VPN-proxyserver authentifiziert beide Parteien mit Zertifikaten.


Siehe auch