Ein TLS-Handshake verhandelt Protokollversion und Cipher Suite, authentifiziert den Server mit einer Zertifikatskette und etabliert geteilte Sitzungsschlüssel. Aktuelle Praxis erfordert TLS 1.2 oder 1.3; SSL und frühe TLS-Versionen sind veraltet und durch moderne Standards und Regulierung untersagt.
TLS schützt den Kanal zwischen zwei Endpunkten, nicht mehr. Es schützt Daten weder bevor sie in den Kanal eintreten noch nachdem sie ihn verlassen; es authentifiziert nicht, dass das Ziel der Dienst ist, den der Benutzer erreichen wollte, über das hinaus, was das Zertifikat zusichert; und es erzeugt Inspektions- und Sichtbarkeitsabwägungen, um die Netzwerke bewusst entwerfen müssen.
Wichtigste Punkte
Handshake und VertrauenVersions- und Cipher-Verhandlung, Server-Authentifizierung über die Zertifikatskette, optionale Client-Authentifizierung sowie die durch den privaten Schlüssel des Endpunkts authentifizierte Etablierung von Sitzungsschlüsseln.
BereitstellungsanforderungenNur unterstützte Versionen, starke Cipher Suites, gültige Zertifikatsketten mit verwalteter Erneuerung, korrektes Server-Name-Indication- und Virtual-Host-Handling sowie sicheres Renegotiation- und Resumption-Verhalten.
SichtbarkeitsabwägungenVerschlüsselung schützt Inhalte vor Intermediären — einschließlich Verteidigern —, sodass Inspektion eine explizite, gesteuerte Designentscheidung sein muss, keine angenommene Fähigkeit.
Wichtige EinschränkungTLS authentifiziert und verschlüsselt einen Kanal zwischen Endpunkten; es kann nicht dafür bürgen, was an einem der beiden Enden geschieht. Kompromittierte Endpunkte, fehlerhaft ausgestellte oder misstraute Zertifikate, Downgrade-Pfade sowie terminierte und dann neu verschlüsselte Verbindungen untergraben die Zusicherung.