TLS

TLS (Transport Layer Security) ist ein kryptografisches Protokoll, das Datenübertragungen im Internet verschlüsselt und absichert.

Kurz erklärt

TLS ist der Nachfolger von SSL (Secure Sockets Layer) und sorgt dafür, dass Daten zwischen zwei Endpunkten - etwa Browser und Server - verschlüsselt, authentifiziert und vor Manipulation geschützt übertragen werden. TLS wird nicht nur für HTTPS verwendet, sondern auch für E-Mail-Übertragung, VPNs und viele andere Protokolle.

Beispiel

Beim Verbindungsaufbau (TLS-Handshake) einigen sich Client und Server auf eine Verschlüsselungsmethode, der Server weist sich mit einem Zertifikat aus, und beide Seiten handeln einen gemeinsamen Sitzungsschlüssel aus, mit dem die weitere Kommunikation verschlüsselt wird.

Warum ist das relevant?

TLS ist die Grundlage nahezu aller sicheren Verbindungen im Internet. Veraltete TLS-Versionen (TLS 1.0/1.1) gelten als unsicher und werden von modernen Browsern nicht mehr unterstützt. Ein falsch konfiguriertes Zertifikat führt zu Sicherheitswarnungen und Vertrauensverlust bei Besuchern.

Häufige Missverständnisse

“SSL” wird umgangssprachlich weiterhin oft verwendet, obwohl SSL seit Jahren durch TLS abgelöst wurde und als unsicher gilt. Auch die Aussage “TLS macht eine Website sicher” ist unvollständig - TLS schützt die Übertragung, nicht die Anwendung selbst vor Sicherheitslücken.

Heute noch relevant?

Status: Aktiv (aktuelle Version: TLS 1.3) Relevanz: Hoch

Weiterführende Inhalte

Quellen & Dokumentation