Transport Layer Security (TLS), eine Weiterentwicklung von SSL, ist ein Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet. Es wird im OSI-Modell der Sitzungsschicht zugeordnet.

Aufbau

TLS besteht aus zwei Schichten:

  • TLS Record
    • Ist die “Basis” von TLS
    • Berechent MAC (Message Authentication Code) = Hashwert mit Schlüssel, der
    • Sichert Verbindung ab
    • Komprimierung und Verschlüsselung
  • TLS Handshake
  • TLS Application Data
    • Anwendungsdaten, die nach den zuvor ausgehandelten Sitzungsparametern verschlüsselt werden

Funktionsweise Verbindungsaufbau

  • Client baut Verbindung zum Server auf
  • Server authentifiziert sich gegenüber Client mit Zertifikat
  • Client überprüft Vertrauenswürdigkeit des Zertifikats
  • Client schickt eine mit öffentlichem Schlüssel des Servers verschlüsselte Zufallszahl oder die beiden berechnen mit dem Diffie-Hellman-Schlüsselaustausch ein gemeinsames Geheimnis
  • Daraus wird ein gemeinsamer Schlüssel abgeleitet
  • Der Schlüssel wird verwendet um alle Folgenachrichten mit einem symmetrischen Verschlüsselungsverfahren zu verschlüsseln