Vergleich von SSL & TLS, sowie HTTP & HTTPS

 

Unterschied SSL & TLS

Neben der Abkürzung SSL findet man oft die Bezeichnung TLS oder SSL/TLS. Die Abkürzung TLS steht hierbei für „Transport Layer Security“ und ist die standardisierte Weiterentwicklung des Secure Socket Layers-Protokolls von Netscape. Die Version 3.1 von SSL wurde zum Standard erklärt und in TLS 1.0 umbenannt. Umgangssprachlich hat sich der Begriff SSL jedoch besser etabliert, weshalb er meist verwendet wird. Spricht man heutzutage also von SSL, ist eigentlich eine TLS-Verschlüsselung gemeint.

 

Unterschied HTTP & HTTPS

Durch das „Hypertext Transfer Protocol“, kurz HTTP, wird das Laden von Websiten vom Server in einem Browser ermöglicht. Die verschlüsselte Version „Hypertext Transfer Protocol Secure“ oder kurz HTTPS schafft eine abhörsichere Verbindung zwischen Website-Betreiber und Browser. Im technischen Sinne ist HTTPS allerdings kein eigenständiges Protokoll, sondern bezeichnet die Verwendung von HTTP über SSL bzw. TLS. Voraussetzung für die Umstellung auf HTTPS ist die Nutzung eines SSL-Zertifikats.

Achtung!

Oft werden die Bezeichnungen SSL und HTTPS synonymhaft verwendet. Tatsächlich sorgt das HTTPS Protokoll lediglich dafür, dass die gesendeten Daten auf dem Weg verschlüsselt sind. Das digitale SSL-Zertifikat kümmert sich hingegen darum, dass diese Daten auch dort ankommen, wo sie ankommen sollen.

 

Wie erkennt man SSL-gesicherte Seiten

Wird eine Webseite über eine SSL-gesicherte Verbindung geladen, so wird dies anhand der im Browser angezeigten URL sichtbar. Statt http:// ist der Internetadresse nun https:// vorangestellt.

Außerdem kennzeichnen Internetbrowser geschützte Seiten zusätzlich mit einem Schloss-Symbol oder dem Zusatz „Sicher“ bzw. „Unsicher“ für ungeschützte Seiten. Klickt man auf diese Symbole, können zusätzliche Informationen zum SSL-Zertifikat abgerufen werden.

Verschlüsselte HTTPS Webseite

Wenn es mit der sicheren Verbindung zur Website oder der Einbindung des Zertifikats Probleme gibt, wird dies in der Browserleiste mit einem roten Warndreieck angezeigt.

Vorsicht!

Diese Methoden zeigen nur, dass die Seite über eine gesicherte Verbindung geladen wurde. Trotzdem können Teilbereiche erst nachträglich über eine sichere Verbindung nachgeladen werden. Viele Internetseiten nutzen auch ausschließlich zur Übertragung von Nutzereingaben eine gesicherte Verbindung, während die restlichen Unterseiten ungesichert bleiben.

 

Wie funktioniert SSL? SEO Agentur Schweiz

Die SSL Technologie wird verwendet, um die Übertragung von Informationen im Internet abzusichern.

Wird eine verschlüsselte Webseite aufgerufen, so antwortet der Host-Server zunächst mit dem SSL-Zertifikat. Dieses dient als digitaler Personalausweis, der von einer Zertifizierungsstelle (Certificate Authority, kurz CA) vergeben und durch einen Signaturprüfschlüssel einer Person oder Organisation zugeordnet werden kann. Damit werden Identität des Servers und Gültigkeit der Verschlüsselung überprüft.

Ist mit dem Zertifikat alles in Ordnung, startet das „SSL Handshake Protokoll“. Die persönlichen Identifikationsdaten der Teilnehmer werden übermittelt und die Fragmentierungs- und Verschlüsselungsverfahren ausgehandelt. Die beiden Rechner eignen sich also auf einen einheitlichen Verschlüsselungscode. Erst jetzt können Daten codiert versendet und vom Empfangsrechner decodiert werden.

Sollten diese Daten während des Transfers von Dritten abgefangen werden, sind sie aufgrund ihrer Verschlüsselung mit Hilfe der Public Key Infrastructure (PKI) unbrauchbar.

 

Erklärung SSL TLS

 

Ein digitales SSL Zertifikat enthält:

  • identifizierende Informationen über die Website,
  • Informationen zum Austeller des Zertifikats,
  • die Gültigkeitsdauer des Zertifikats,
  • und eine einzigartige algorithmische Signatur.

Die Signatur ist der wichtigste Teil des Zertifikats, da mit ihr bestätigt wird, dass genau mit dem gewünschten Kommunikationspartner verschlüsselt kommuniziert werden kann. Dies wird vor allem relevant, wenn es um sensible Daten wie Zahlungsinformationen oder Passwörter geht.

Nhận xét

Bài đăng phổ biến từ blog này

Getting Started: Step-by-Step Preventive Maintenance Plan

THE CHEAPEST WAY TO PROTECT YOUR VISION

SSL-VER­SCHLÜS­SELUNG: BEDEUTUNG DES SSL-ZER­TI­FIKATS FÜR SEO