Zum Inhalt springen
L

Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).

Was ist TLS? (Transport Layer Security) | deutsch

innovaphone4:15 3.102 Aufrufe veröffentlicht Auf YouTube

Das Wichtigste aus dem Video

Tipp auf eine Zeit – das Video springt genau dorthin.

Transkriptautomatisch erstellt · 29 Zeilen
Herunterladen
  1. [Musik] hallo zusammen ja ich würde heute gerne kurz erklären was ist eigentlich tls die problemstellung ohne tls bzw vorher ssl
  2. ist dass daten im internet unverschlüsselt übertragen werden das heißt wenn ich zum beispiel mit einem webbrowser auf einer webseite
  3. surfe mit irgendeinem server verbunden bin dann würde das ganze unverschlüsselt übertragen werden das heißt diese daten sind völlig unverschlüsselt und
  4. transparent und beispiel ist wenn in der browser zeile oben drin steht http dann kann man davon ausgehen dass es unverschlüsselt und diese daten werden
  5. als rohdaten einfach übers internet geschickt und für einen angreifer ist es relativ einfach diese rohdaten ströme zu bekommen
  6. und die kann man einfach mitlesen die können auch geändert werden und so kann eben missbrauch mit diesen daten passieren tls ist also jetzt eine idee
  7. wie man das ganze unterbinden kann tls steht für transport layer security und so tief muss man nicht rein aber wenn man sich einfach anschaut wie sie
  8. das netzwerk aussieht dann gibt es und eine infrastruktur an da oben drüber gibt es protokolle wie ipv4 und ipv6 das ganze basiert dann auf dem tcp protokoll
  9. werden die daten übertragen und da oben drüber liegt er lässt wird aber gar nicht so kompliziert machen es ist ein verschlüsselungsprotokoll zur sicheren
  10. datenübertragung der ein oder andere kennt von früher noch ssl das steht für secure sockets layer und tls ist die aktuelle bezeichnung man geht
  11. mittlerweile in unterschiedlichen releases bis zu tls 1.3 das ist das aktuelle verschlüsselungsverfahren was macht man denn da eigentlich
  12. das basiert auf einer sogenannten zertifikats basierten verschlüsselung das heißt wenn ich dieses bild mir schon vorher noch mal anschaue dann kommt
  13. jetzt ein dritter spieler ins boot das ist nämlich die sogenannte ca das steht für zertifikation der city oder auch zertifizierungsstelle das
  14. heißt sowohl der browser als auch der server die haben ein zertifikat bekommen von einer stelle die diese zertifikate ausstellen darf und denen man vertraut
  15. das ist ganz wichtig zu verstehen und das kriegt ihr manchmal wenn ihr im browser irgendwie sieht diesen diesem zertifikat wird nicht vertraut weil das
  16. ist alt oder abgelaufen oder von einer falschen zertifikat stelle dann müsst ihr extra ausnahmen dafür einrichten weil diese verbindung kann man nicht
  17. sicher sein ob die denn dann wirklich verschlossen ist aber best case haben jetzt beide ein zertifikat von einer zertifizierten stelle und möchte eine
  18. verbindung aufbauen also ich möchte mit dem webbrowser zum beispiel auf der bankenseite surfen dann wird eine verbindung aufgebaut und
  19. diese wird verschlüsselt das heißt die daten werden am anfang der verbindung zwischen den beiden ausgehandelt und zwar mit einem relativ komplexen
  20. verfahren wird dieses zertifikat mit der aktuellen verbunden und korreliert so dass beide stellen sowohl der sender als auch der empfänger wissen aha dieser
  21. datenstrom wird mit folgenden verschlüsselungsverfahren verschlüsselt und das ist unser ein eindeutiger schlüssel alles das muss mit diesem
  22. schlüssel umgerechnet werden damit man hinterher weiß was es denn eigentlich der inhalt dieser nachricht gewesen es wird üblicherweise bei https
  23. eingesetzt aber gerade in unserer umgebung auch in ganz vielen anderen protokollen die auch auf tls basieren zum beispiel sap es um eine
  24. verschlüsselte telefonie zu machen oder bei uns oft auch h 323 er lässt aber auch apps für verschlüsselte datenbank abfragen oder dtl es etwas genutzt wird
  25. im web apis verbindung um eine ende zu ende verschlüsselung über komplett komplexe netzwerke hinweg zu erreichen und wenn man jetzt tls eingesetzt hat
  26. dann kann der angreifer zwar immer noch die daten bekommen er kann aber nichts damit anfangen weil er die quasi nicht entschlüsseln kann natürlich kann man
  27. die ultra komplex könnte man sie theoretisch irgendwie errechnen aber das ist so aufwendig und so komplex dass ist einfach
  28. stand heute keinen sinn macht von daher kann man davon ausgehen mit tls sind die verbindung verschlüsselt und ihr seid sicher unterwegs
  29. vielen dank fürs zuschauen und bis zum nächsten mal [Musik]

Zum Nachlesen