1. Was unterscheidet SSL von TLS?
Obwohl die Bezeichnung SSL umgangssprachlich fortlebt, wurden SSL 2.0 und 3.0 vor Jahren wegen gravierender Schwachstellen verworfen.
Moderner Datenverkehr wird mit TLS (Transport Layer Security 1.3, RFC 8446) verschlüsselt und schützt HTTP-Daten nahtlos über TCP/QUIC.
2. Der TLS 1.3 Handshake (1-RTT)
TLS 1.3 verkürzt den Schlüsselaustausch auf einen einzigen Round-Trip (1-RTT) via ECDHE:
3. X.509-Zertifikate und CA-Vertrauensketten
Browser verifizieren die Identität des Servers über hierarchische Signaturketten:
- Root CA: Selbstsigniertes Stammzertifikat im Betriebssystem-/Browser-Speicher.
- Intermediate CA: Zwischeninstanz zur Ausstellung, schützt den privaten Wurzelschlüssel.
- Serverzertifikat: Verknüpft den Domänennamen mit dem öffentlichen Serverschlüssel.
4. Certificate Transparency (CT) Logs
Gemäß RFC 6962 müssen alle öffentlichen TLS-Zertifikate in append-only Merkle-Trees protokolliert werden.
Browser brechen Verbindungen ab, wenn keine gültigen SCT-Zeitstempel vorliegen.
5. TLS-Hardening-Checkliste für die Produktion
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload.