# Was ist Transport Layer Security (TLS)?

> Transport Layer Security ist das kryptographische Protokoll, das Endpunkte authentifiziert — typischerweise den Server — und die Vertraulichkeit und Integrität von Daten bei der Übertragung schützt; es bildet die Sicherheitsschicht hinter HTTPS und vielen anderen Protokollen.

- Kanonische URL: https://yellowcube.eu/de/glossary/transport-layer-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ein TLS-Handshake verhandelt Protokollversion und Cipher Suite, authentifiziert den Server mit einer Zertifikatskette und etabliert geteilte Sitzungsschlüssel. Aktuelle Praxis erfordert TLS 1.2 oder 1.3; SSL und frühe TLS-Versionen sind veraltet und durch moderne Standards und Regulierung untersagt.

TLS schützt den Kanal zwischen zwei Endpunkten, nicht mehr. Es schützt Daten weder bevor sie in den Kanal eintreten noch nachdem sie ihn verlassen; es authentifiziert nicht, dass das Ziel der Dienst ist, den der Benutzer erreichen wollte, über das hinaus, was das Zertifikat zusichert; und es erzeugt Inspektions- und Sichtbarkeitsabwägungen, um die Netzwerke bewusst entwerfen müssen.

### Wichtigste Punkte

- **Handshake und Vertrauen:** Versions- und Cipher-Verhandlung, Server-Authentifizierung über die Zertifikatskette, optionale Client-Authentifizierung sowie die durch den privaten Schlüssel des Endpunkts authentifizierte Etablierung von Sitzungsschlüsseln.
- **Bereitstellungsanforderungen:** Nur unterstützte Versionen, starke Cipher Suites, gültige Zertifikatsketten mit verwalteter Erneuerung, korrektes Server-Name-Indication- und Virtual-Host-Handling sowie sicheres Renegotiation- und Resumption-Verhalten.
- **Sichtbarkeitsabwägungen:** Verschlüsselung schützt Inhalte vor Intermediären — einschließlich Verteidigern —, sodass Inspektion eine explizite, gesteuerte Designentscheidung sein muss, keine angenommene Fähigkeit.
- **Wichtige Einschränkung:** TLS authentifiziert und verschlüsselt einen Kanal zwischen Endpunkten; es kann nicht dafür bürgen, was an einem der beiden Enden geschieht. Kompromittierte Endpunkte, fehlerhaft ausgestellte oder misstraute Zertifikate, Downgrade-Pfade sowie terminierte und dann neu verschlüsselte Verbindungen untergraben die Zusicherung.

### Verwandte Begriffe

[Public Key Infrastructure (PKI)](<https://yellowcube.eu/de/glossary/public-key-infrastructure/>) · [Digitales Zertifikat](<https://yellowcube.eu/de/glossary/digital-certificate/>) · [Verschlüsselung](<https://yellowcube.eu/de/glossary/encryption/>) · [SSL/TLS-VPN](<https://yellowcube.eu/de/glossary/ssl-tls-vpn/>) · [Transport Layer Security (TLS) Inspection](<https://yellowcube.eu/de/glossary/transport-layer-security-inspection/>)

### Quellen

[IETF RFC 8446: TLS 1.3](https://datatracker.ietf.org/doc/html/rfc8446) · [NIST SP 800-52 Rev. 2: Guidelines for the Selection, Configuration, and Use of Transport Layer Security Implementations](https://csrc.nist.gov/pubs/sp/800/52/r2/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

