TLS HANDSHAKE einfach erklärt! IT & Medien einfach erklärt https://www.youtube.com/watch?v=24tMBq7SCnk Transkript (automatisch erstellt) 0:00 [Musik] vielleicht habt ihr schon mal bemerkt dass vor einigen webseiten nicht nur 0:10 http steht sondern https das deutet auf eine sichere verbindung hin bei der in der regel transport layer security tls verwendet wird dadurch wird ein sicherer 0:25 datenaustausch gewährleistet wenn ihr als client also via https zb ein passwort an einen server übermittelt sind diese informationen gut 0:39 verschlüsselt der aufbau einer sicheren verbindungen zwischen client und server wird auch tls handshake genannt und wird nachfolgend 0:50 so einfach wie möglich erklärt wie immer geht das thema natürlich viel tiefer und soll nur einen möglichst einfachen einstieg bieten wenn der client eine 1:00 verbindung zu einem server aufbauen will generiert er erstmal eine zufällige zahlen und sendet diese mit informationen über sich an den server um 1:10 sich vorzustellen das gleiche passiert nun auf der serverseite auch dieser generiert eine zufällige zahl und sendet sie mit server 1:21 informationen an den client beide seiten können nun beide zahlen das problem ist jedoch dass dieser austausch noch nicht verschlüsselt war 1:32 und deshalb noch keine sicherheit besteht um eine sichere verbindung überhaupt erst zu ermöglichen hat sowohl der client als auch der server jeweils 1:41 einem öffentlichen und einem privaten schlüssel also einen public und einen private key im nächsten schritt sendet der server ein zertifikat das seinen 1:53 öffentlichen schlüssel enthält an den client und verlangt das gleiche auch vom land dieser überprüft erstmal das zertifikat dass er vom server erhalten 2:02 hat und sendet erst dann sein eigenes zertifikat inklusive seinen öffentlichen schlüssel zurück dieses zertifikat wird nun vom server 2:12 auf richtigkeit überprüft war dieser austausch erfolgreich verschlüsselt der client alle informationen die bisher ausgetauscht 2:20 wurden und schließt diese mit seinem privaten schlüssel ab der server kann nun die inhalte mit dem öffentlichen schlüssel des clients abgleichen und 2:28 feststellen ob die inhalte auch tatsächlich vom kleinen sterben wenn nicht wird die verbindung sofort beendet wenn schon sind die ersten hürden 2:37 genommen im nächsten schritt generiert der client schließlich wieder eine zufällige zahlen und verschlüsselt diese nun mit dem 2:45 öffentlichen schlüssel des servers diese verschlüsselung kann nur der server selbst lösen aus all den ausgetauschten informationen 2:55 kann nun ein sogenanntes masters sigrid errechnet werden dass nur der client und der server entschlüsseln können auf basis dieses master secrets ist nun eine 3:08 sichere kommunikation möglich und daten passwörter etc können ohne bedenken ausgetauscht werden extrem vereinfacht könnte man also zusammenfassen client 3:20 und server tauschen zufällige zahlen aus dann zertifikate mit ihren öffentlichen schlüssel dann sollen die mit den schlüsseln des anderen verschlüsselt 3:30 wurden und erst dann können sie daten austauschen die alle bisher gesendeten informationen zur entschlüsselung benötigen 3:40 [Musik]