Zum Inhalt springen
L

Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).

TLS HANDSHAKE einfach erklärt!

IT & Medien einfach erklärt3:58 37.104 Aufrufe veröffentlicht Auf YouTube

Das Wichtigste aus dem Video

Tipp auf eine Zeit – das Video springt genau dorthin.

Transkriptautomatisch erstellt · 22 Zeilen
Herunterladen
  1. [Musik] vielleicht habt ihr schon mal bemerkt dass vor einigen webseiten nicht nur
  2. http steht sondern https das deutet auf eine sichere verbindung hin bei der in der regel transport layer security tls verwendet wird dadurch wird ein sicherer
  3. datenaustausch gewährleistet wenn ihr als client also via https zb ein passwort an einen server übermittelt sind diese informationen gut
  4. verschlüsselt der aufbau einer sicheren verbindungen zwischen client und server wird auch tls handshake genannt und wird nachfolgend
  5. so einfach wie möglich erklärt wie immer geht das thema natürlich viel tiefer und soll nur einen möglichst einfachen einstieg bieten wenn der client eine
  6. verbindung zu einem server aufbauen will generiert er erstmal eine zufällige zahlen und sendet diese mit informationen über sich an den server um
  7. sich vorzustellen das gleiche passiert nun auf der serverseite auch dieser generiert eine zufällige zahl und sendet sie mit server
  8. informationen an den client beide seiten können nun beide zahlen das problem ist jedoch dass dieser austausch noch nicht verschlüsselt war
  9. und deshalb noch keine sicherheit besteht um eine sichere verbindung überhaupt erst zu ermöglichen hat sowohl der client als auch der server jeweils
  10. einem öffentlichen und einem privaten schlüssel also einen public und einen private key im nächsten schritt sendet der server ein zertifikat das seinen
  11. öffentlichen schlüssel enthält an den client und verlangt das gleiche auch vom land dieser überprüft erstmal das zertifikat dass er vom server erhalten
  12. hat und sendet erst dann sein eigenes zertifikat inklusive seinen öffentlichen schlüssel zurück dieses zertifikat wird nun vom server
  13. auf richtigkeit überprüft war dieser austausch erfolgreich verschlüsselt der client alle informationen die bisher ausgetauscht
  14. wurden und schließt diese mit seinem privaten schlüssel ab der server kann nun die inhalte mit dem öffentlichen schlüssel des clients abgleichen und
  15. feststellen ob die inhalte auch tatsächlich vom kleinen sterben wenn nicht wird die verbindung sofort beendet wenn schon sind die ersten hürden
  16. genommen im nächsten schritt generiert der client schließlich wieder eine zufällige zahlen und verschlüsselt diese nun mit dem
  17. öffentlichen schlüssel des servers diese verschlüsselung kann nur der server selbst lösen aus all den ausgetauschten informationen
  18. kann nun ein sogenanntes masters sigrid errechnet werden dass nur der client und der server entschlüsseln können auf basis dieses master secrets ist nun eine
  19. sichere kommunikation möglich und daten passwörter etc können ohne bedenken ausgetauscht werden extrem vereinfacht könnte man also zusammenfassen client
  20. und server tauschen zufällige zahlen aus dann zertifikate mit ihren öffentlichen schlüssel dann sollen die mit den schlüsseln des anderen verschlüsselt
  21. wurden und erst dann können sie daten austauschen die alle bisher gesendeten informationen zur entschlüsselung benötigen
  22. [Musik]

Zum Nachlesen