Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).
TLS HANDSHAKE einfach erklärt!
Das Wichtigste aus dem Video
Tipp auf eine Zeit – das Video springt genau dorthin.
Transkriptautomatisch erstellt · 22 Zeilen
- [Musik] vielleicht habt ihr schon mal bemerkt dass vor einigen webseiten nicht nur
- http steht sondern https das deutet auf eine sichere verbindung hin bei der in der regel transport layer security tls verwendet wird dadurch wird ein sicherer
- datenaustausch gewährleistet wenn ihr als client also via https zb ein passwort an einen server übermittelt sind diese informationen gut
- verschlüsselt der aufbau einer sicheren verbindungen zwischen client und server wird auch tls handshake genannt und wird nachfolgend
- so einfach wie möglich erklärt wie immer geht das thema natürlich viel tiefer und soll nur einen möglichst einfachen einstieg bieten wenn der client eine
- verbindung zu einem server aufbauen will generiert er erstmal eine zufällige zahlen und sendet diese mit informationen über sich an den server um
- sich vorzustellen das gleiche passiert nun auf der serverseite auch dieser generiert eine zufällige zahl und sendet sie mit server
- informationen an den client beide seiten können nun beide zahlen das problem ist jedoch dass dieser austausch noch nicht verschlüsselt war
- und deshalb noch keine sicherheit besteht um eine sichere verbindung überhaupt erst zu ermöglichen hat sowohl der client als auch der server jeweils
- einem öffentlichen und einem privaten schlüssel also einen public und einen private key im nächsten schritt sendet der server ein zertifikat das seinen
- öffentlichen schlüssel enthält an den client und verlangt das gleiche auch vom land dieser überprüft erstmal das zertifikat dass er vom server erhalten
- hat und sendet erst dann sein eigenes zertifikat inklusive seinen öffentlichen schlüssel zurück dieses zertifikat wird nun vom server
- auf richtigkeit überprüft war dieser austausch erfolgreich verschlüsselt der client alle informationen die bisher ausgetauscht
- wurden und schließt diese mit seinem privaten schlüssel ab der server kann nun die inhalte mit dem öffentlichen schlüssel des clients abgleichen und
- feststellen ob die inhalte auch tatsächlich vom kleinen sterben wenn nicht wird die verbindung sofort beendet wenn schon sind die ersten hürden
- genommen im nächsten schritt generiert der client schließlich wieder eine zufällige zahlen und verschlüsselt diese nun mit dem
- öffentlichen schlüssel des servers diese verschlüsselung kann nur der server selbst lösen aus all den ausgetauschten informationen
- kann nun ein sogenanntes masters sigrid errechnet werden dass nur der client und der server entschlüsseln können auf basis dieses master secrets ist nun eine
- sichere kommunikation möglich und daten passwörter etc können ohne bedenken ausgetauscht werden extrem vereinfacht könnte man also zusammenfassen client
- und server tauschen zufällige zahlen aus dann zertifikate mit ihren öffentlichen schlüssel dann sollen die mit den schlüsseln des anderen verschlüsselt
- wurden und erst dann können sie daten austauschen die alle bisher gesendeten informationen zur entschlüsselung benötigen
- [Musik]
Zum Nachlesen
Transport Layer SecurityWährend des TLS Handshake finden ein sicherer Schlüsselaustausch und eine zertifikatsbasierte Authentifizierung statt. Für die verschlüsselte und geschützte …
Hypertext Transfer Protocol SecureHypertext Transfer Protocol Secure (HTTPS; englisch für „sicheres Hypertext-Übertragungsprotokoll“) ist ein Netzwerkprotokoll im World Wide Web, …
Asymmetrisches KryptosystemAsymmetrisches Kryptosystem (oder Public-Key-Kryptosystem) ist ein Public-Key-Verfahren, das zur Public-Key-Authentifizierung und für digitale Signaturen …
Secure ShellSecure Shell oder SSH bezeichnet ein kryptographisches Netzwerkprotokoll für den sicheren Betrieb von Netzwerkdiensten über ungesicherte Netzwerke.