Transport Layer Security (TLS), eine Weiterentwicklung von SSL, ist ein Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet. Es wird im OSI-Modell der Sitzungsschicht zugeordnet.
Aufbau
TLS besteht aus zwei Schichten:

- TLS Record
- Ist die “Basis” von TLS
- Berechent MAC (Message Authentication Code) = Hashwert mit Schlüssel, der
- Sichert Verbindung ab
- Komprimierung und Verschlüsselung
- TLS Handshake
- Aushandlung von Algorithmen und Schlüsseln
- Identifikation und Authentifizierung der Parteien durch asymmetrisches Verschlüsselungsverfahren
- TLS Application Data
- Anwendungsdaten, die nach den zuvor ausgehandelten Sitzungsparametern verschlüsselt werden
Funktionsweise Verbindungsaufbau
- Client baut Verbindung zum Server auf
- Server authentifiziert sich gegenüber Client mit Zertifikat
- Client überprüft Vertrauenswürdigkeit des Zertifikats
- Client schickt eine mit öffentlichem Schlüssel des Servers verschlüsselte Zufallszahl oder die beiden berechnen mit dem Diffie-Hellman-Schlüsselaustausch ein gemeinsames Geheimnis
- Daraus wird ein gemeinsamer Schlüssel abgeleitet
- Der Schlüssel wird verwendet um alle Folgenachrichten mit einem symmetrischen Verschlüsselungsverfahren zu verschlüsseln