Was ist TLS? (Transport Layer Security) | deutsch innovaphone https://www.youtube.com/watch?v=IzvBh-AVTiE Transkript (automatisch erstellt) 0:00 [Musik] hallo zusammen ja ich würde heute gerne kurz erklären was ist eigentlich tls die problemstellung ohne tls bzw vorher ssl 0:16 ist dass daten im internet unverschlüsselt übertragen werden das heißt wenn ich zum beispiel mit einem webbrowser auf einer webseite 0:25 surfe mit irgendeinem server verbunden bin dann würde das ganze unverschlüsselt übertragen werden das heißt diese daten sind völlig unverschlüsselt und 0:33 transparent und beispiel ist wenn in der browser zeile oben drin steht http dann kann man davon ausgehen dass es unverschlüsselt und diese daten werden 0:41 als rohdaten einfach übers internet geschickt und für einen angreifer ist es relativ einfach diese rohdaten ströme zu bekommen 0:48 und die kann man einfach mitlesen die können auch geändert werden und so kann eben missbrauch mit diesen daten passieren tls ist also jetzt eine idee 0:59 wie man das ganze unterbinden kann tls steht für transport layer security und so tief muss man nicht rein aber wenn man sich einfach anschaut wie sie 1:08 das netzwerk aussieht dann gibt es und eine infrastruktur an da oben drüber gibt es protokolle wie ipv4 und ipv6 das ganze basiert dann auf dem tcp protokoll 1:18 werden die daten übertragen und da oben drüber liegt er lässt wird aber gar nicht so kompliziert machen es ist ein verschlüsselungsprotokoll zur sicheren 1:26 datenübertragung der ein oder andere kennt von früher noch ssl das steht für secure sockets layer und tls ist die aktuelle bezeichnung man geht 1:34 mittlerweile in unterschiedlichen releases bis zu tls 1.3 das ist das aktuelle verschlüsselungsverfahren was macht man denn da eigentlich 1:42 das basiert auf einer sogenannten zertifikats basierten verschlüsselung das heißt wenn ich dieses bild mir schon vorher noch mal anschaue dann kommt 1:51 jetzt ein dritter spieler ins boot das ist nämlich die sogenannte ca das steht für zertifikation der city oder auch zertifizierungsstelle das 2:00 heißt sowohl der browser als auch der server die haben ein zertifikat bekommen von einer stelle die diese zertifikate ausstellen darf und denen man vertraut 2:12 das ist ganz wichtig zu verstehen und das kriegt ihr manchmal wenn ihr im browser irgendwie sieht diesen diesem zertifikat wird nicht vertraut weil das 2:19 ist alt oder abgelaufen oder von einer falschen zertifikat stelle dann müsst ihr extra ausnahmen dafür einrichten weil diese verbindung kann man nicht 2:27 sicher sein ob die denn dann wirklich verschlossen ist aber best case haben jetzt beide ein zertifikat von einer zertifizierten stelle und möchte eine 2:34 verbindung aufbauen also ich möchte mit dem webbrowser zum beispiel auf der bankenseite surfen dann wird eine verbindung aufgebaut und 2:41 diese wird verschlüsselt das heißt die daten werden am anfang der verbindung zwischen den beiden ausgehandelt und zwar mit einem relativ komplexen 2:48 verfahren wird dieses zertifikat mit der aktuellen verbunden und korreliert so dass beide stellen sowohl der sender als auch der empfänger wissen aha dieser 2:57 datenstrom wird mit folgenden verschlüsselungsverfahren verschlüsselt und das ist unser ein eindeutiger schlüssel alles das muss mit diesem 3:04 schlüssel umgerechnet werden damit man hinterher weiß was es denn eigentlich der inhalt dieser nachricht gewesen es wird üblicherweise bei https 3:11 eingesetzt aber gerade in unserer umgebung auch in ganz vielen anderen protokollen die auch auf tls basieren zum beispiel sap es um eine 3:19 verschlüsselte telefonie zu machen oder bei uns oft auch h 323 er lässt aber auch apps für verschlüsselte datenbank abfragen oder dtl es etwas genutzt wird 3:28 im web apis verbindung um eine ende zu ende verschlüsselung über komplett komplexe netzwerke hinweg zu erreichen und wenn man jetzt tls eingesetzt hat 3:38 dann kann der angreifer zwar immer noch die daten bekommen er kann aber nichts damit anfangen weil er die quasi nicht entschlüsseln kann natürlich kann man 3:45 die ultra komplex könnte man sie theoretisch irgendwie errechnen aber das ist so aufwendig und so komplex dass ist einfach 3:51 stand heute keinen sinn macht von daher kann man davon ausgehen mit tls sind die verbindung verschlüsselt und ihr seid sicher unterwegs 3:59 vielen dank fürs zuschauen und bis zum nächsten mal [Musik]