Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).
Was ist TLS? (Transport Layer Security) | deutsch
Das Wichtigste aus dem Video
Tipp auf eine Zeit – das Video springt genau dorthin.
Transkriptautomatisch erstellt · 29 Zeilen
- [Musik] hallo zusammen ja ich würde heute gerne kurz erklären was ist eigentlich tls die problemstellung ohne tls bzw vorher ssl
- ist dass daten im internet unverschlüsselt übertragen werden das heißt wenn ich zum beispiel mit einem webbrowser auf einer webseite
- surfe mit irgendeinem server verbunden bin dann würde das ganze unverschlüsselt übertragen werden das heißt diese daten sind völlig unverschlüsselt und
- transparent und beispiel ist wenn in der browser zeile oben drin steht http dann kann man davon ausgehen dass es unverschlüsselt und diese daten werden
- als rohdaten einfach übers internet geschickt und für einen angreifer ist es relativ einfach diese rohdaten ströme zu bekommen
- und die kann man einfach mitlesen die können auch geändert werden und so kann eben missbrauch mit diesen daten passieren tls ist also jetzt eine idee
- wie man das ganze unterbinden kann tls steht für transport layer security und so tief muss man nicht rein aber wenn man sich einfach anschaut wie sie
- das netzwerk aussieht dann gibt es und eine infrastruktur an da oben drüber gibt es protokolle wie ipv4 und ipv6 das ganze basiert dann auf dem tcp protokoll
- werden die daten übertragen und da oben drüber liegt er lässt wird aber gar nicht so kompliziert machen es ist ein verschlüsselungsprotokoll zur sicheren
- datenübertragung der ein oder andere kennt von früher noch ssl das steht für secure sockets layer und tls ist die aktuelle bezeichnung man geht
- mittlerweile in unterschiedlichen releases bis zu tls 1.3 das ist das aktuelle verschlüsselungsverfahren was macht man denn da eigentlich
- das basiert auf einer sogenannten zertifikats basierten verschlüsselung das heißt wenn ich dieses bild mir schon vorher noch mal anschaue dann kommt
- jetzt ein dritter spieler ins boot das ist nämlich die sogenannte ca das steht für zertifikation der city oder auch zertifizierungsstelle das
- heißt sowohl der browser als auch der server die haben ein zertifikat bekommen von einer stelle die diese zertifikate ausstellen darf und denen man vertraut
- das ist ganz wichtig zu verstehen und das kriegt ihr manchmal wenn ihr im browser irgendwie sieht diesen diesem zertifikat wird nicht vertraut weil das
- ist alt oder abgelaufen oder von einer falschen zertifikat stelle dann müsst ihr extra ausnahmen dafür einrichten weil diese verbindung kann man nicht
- sicher sein ob die denn dann wirklich verschlossen ist aber best case haben jetzt beide ein zertifikat von einer zertifizierten stelle und möchte eine
- verbindung aufbauen also ich möchte mit dem webbrowser zum beispiel auf der bankenseite surfen dann wird eine verbindung aufgebaut und
- diese wird verschlüsselt das heißt die daten werden am anfang der verbindung zwischen den beiden ausgehandelt und zwar mit einem relativ komplexen
- verfahren wird dieses zertifikat mit der aktuellen verbunden und korreliert so dass beide stellen sowohl der sender als auch der empfänger wissen aha dieser
- datenstrom wird mit folgenden verschlüsselungsverfahren verschlüsselt und das ist unser ein eindeutiger schlüssel alles das muss mit diesem
- schlüssel umgerechnet werden damit man hinterher weiß was es denn eigentlich der inhalt dieser nachricht gewesen es wird üblicherweise bei https
- eingesetzt aber gerade in unserer umgebung auch in ganz vielen anderen protokollen die auch auf tls basieren zum beispiel sap es um eine
- verschlüsselte telefonie zu machen oder bei uns oft auch h 323 er lässt aber auch apps für verschlüsselte datenbank abfragen oder dtl es etwas genutzt wird
- im web apis verbindung um eine ende zu ende verschlüsselung über komplett komplexe netzwerke hinweg zu erreichen und wenn man jetzt tls eingesetzt hat
- dann kann der angreifer zwar immer noch die daten bekommen er kann aber nichts damit anfangen weil er die quasi nicht entschlüsseln kann natürlich kann man
- die ultra komplex könnte man sie theoretisch irgendwie errechnen aber das ist so aufwendig und so komplex dass ist einfach
- stand heute keinen sinn macht von daher kann man davon ausgehen mit tls sind die verbindung verschlüsselt und ihr seid sicher unterwegs
- vielen dank fürs zuschauen und bis zum nächsten mal [Musik]
Zum Nachlesen
Transport Layer SecurityWährend des TLS Handshake finden ein sicherer Schlüsselaustausch und eine zertifikatsbasierte Authentifizierung statt. Für die verschlüsselte und geschützte …
Hypertext Transfer Protocol SecureHypertext Transfer Protocol Secure (HTTPS; englisch für „sicheres Hypertext-Übertragungsprotokoll“) ist ein Netzwerkprotokoll im World Wide Web, …
Digitales ZertifikatEin digitales Zertifikat (auch Sicherheitszertifikat) ist eine Datenstruktur, die die Zuordnung eines öffentlichen Schlüssels zu einer Identität oder …
Cipher SuiteDie Spezifikation RFC 2246 legt bestimmte Cipher Suites fest, die von TLS-Clients und Servern unterstützt werden können bzw. müssen. Jede dieser Cipher …