Rechtliche Situation

Kryptographie - Secure Sockets Layers (SSL)

Secure Shell (SSH)
Crittografia - Secure Sockets Layers (SSL) Criptografia - Secure Sockets Layers (SSL) Cryptographie - Secure Sockets Layers (SSL) Criptografía - Secure Sockets Layers (SSL) Cryptography - Secure Sockets Layers (SSL)

Einführung zu SSL

SSL (Secure Sockets Layers, man könnte es übersetzen als gesicherte Socket-Schicht) ist ein Sicherungsverfahren für Transaktionen übers Indernet. Der SSL Standard wurde von Netscape, zusammen mit Mastercard, Bank of America, MCI und Silicon Graphics entwickelt. Es arbeitet mit einem Verfahren der Kryptographie mit öffentlichem Schlüssel um die Sicherheit von Datenübertragungen im Internet zu gewährleisten. Das Prinzip besteht darin, einen gesicherten (chiffrierten) Kommunikationskanal zwischen zwei Rechnern (Kunde und Server) aufzubauen, nach dem Schritt der Authentifizierung.

Das System SSL ist unabhängig vom benutzten Protokoll, das bedeutet, es kann sowohl Übertragungen sichern, die im HTTP Protkoll durchgeführt werden, als auch welche über das FTP Protokoll, POP ou IMAP. SSL dient als zusätzliche Ebene zur Sicherung der Daten zwischen der Ebene der Anwendung und der des Transports (TCP Protokoll , zum Beispiel).

Dadurch ist SSL transparent für den User (es kann aber sein, dass er nicht weiß, dass er SSl nutzt). Ein User, der zum Beispiel einen Webbrowser benutzt, um eine Verbindung zu einer durch SSL gesicherten e-commerce Seite aufzubauen, sendet chiffrierte Daten, ohne selbst irgendwelche Änderungen vornehmen zu müssen.
Beinahe alle Browser unterstützen inzwischen das SSL-Protokoll. Netscape Navigator zeigt ein versperrtes Schloss an, um die Verbindung zu einer durch SSL gesicherten Seite anzuzeigen, ein offenes Schloss steht für den anderen Fall Microsoft Internet Explorer zeigt nur dann ein Schloss an, wenn eine Verbindung zu einer durch SSL gesicherten Seite besteht.

im Internet Explorer in Mozilla
visualisation d\'une connexion sécurisée par SSL sous Internet Explorer visualisation d\'une connexion sécurisée par SSL sous Mozilla

Ein durch SSL gesicherter Webserver hat eine URL , die mit https://, beginnt, das "s" steht klarerweise für secured (gesichert).

Im Jahr 2001 wurde das Patent für SSL, das bis dahin Netscape gehörte, von der IETF (Internet Engineering Task Force) aufgekauft und wurde dabei zu TLS (Transport Layer Security) umgetauft.

Funktionsprinzip von SSL 2.0

Die Sicherung von Transaktionen durch SSL 2.0 beruht auf einem Schlüsselaustausch zwischen Kunden und Server. Eine durch SSL gesicherte Transaktion läuft folgendermaßen ab :

  • Zuerst verbindent sich der Kunde mit der durch SSL geschützten Händlerseite und bittet den Händler um Authentifizierung. Außerdem sendet der Kunde die Liste der von ihm unterstützen Kryptosysteme, absteigend nach Schlüssellänge geordnet.
  • Der Empfangsserver der Anfrage sendet dem Kunden ein Zertifikat mit dem öffentlichen Schlüssel des Servers, signiert von einer Zertifizierungsstelle (CA), und dem Namen des obersten Kryptosystems in der Liste, mit der er kompatibel ist (die Länge des Schlüssel - 40 oder 128 Bit - entspricht dem des gemeinsamen Kryptosystems mit der höchsten Schlüsselgröße).

    transaction SSL

  • Der Kunde prüft die Validität des Zertifikats (also die Authentizität des Händlers), und erzeugt dann einen züfälligen Geheimschlüssel (genauer - ein Block, der vorgeblich zufällig ist), chiffriert ihn dann mit dem öffentlichen Schlüssel des Servers und sendet das Resultat (den Session Key).
  • Der Server ist in der Lage, mit seinem Schlüssel den Schlüssel der Sitzung zu erkennen. Beide Einheiten besitzen einen einheitlichen Schlüssel, den nur sie beide kennen. Die übrige Transaktion lüft dann über den Schlüssel der Sitzung, der die Vollständigkeit und die Vertraulichkeit der ausgetauschten Daten garantiert.

SSL 3.0

SSL 3.0 zielt daraif ab, den Server vis-a-vis des Kundens zu authentifizieren, eventuell auch den Kunden vis-a-vis des Servers.

Plus d'information



Letzte Änderung am Montag 4 Mai 2009 à 15:00:01.Das Dokument mit dem titel « Kryptographie - Secure Sockets Layers (SSL) » aus Kioskea (de.kioskea.net) zur verfügung gestellt wird unter den bedingungen der Creative Commons lizenz. Können Sie ändern, Kopien dieser Seite, unter den Bedingungen der Lizenz, als diese Bewertung deutlich.
Beste Antworten für « Kryptographie Secure Sockets Layers (SSL) » auf :
Kryptographie - Secure HTTP (S-HTTP) Sehen Einführung zu S-HTTP S-HTTP (Secure HTTP, also gesichertes HTTP Protokoll) ist ein Sicherungsverfahren für HTTP Transaktionen, dass auf einer Verbesserung des HTTP Protokolls beruht, die 1994 von der EIT (Enterprise Integration Technologies)...
Kryptographie - Secure Shell (Protokoll SSH) Sehen Im Internet können viele Operationen aus der Ferne durchgeführt werden, wie die Verwaltung von Servern oder die Übertragung von Dateien. Das Protokoll Telnet und die BSD r-Befehle (rsh, rlogin und rexec) erlauben die Durchführung dieser...
Kryptographie Sehen Wieso Kryptographie? Menschen hatten schon immer das Bedürfnis, Informationen zu verbreiten, schon lange vor dem Erscheinen der ersten Computer und RechenmaschinenSeit seiner Erfindung hat sich, das Netzwerk Internet so verändert, dass es...
Download Eset Smart Security Sehen"Schützen Sie sich und Ihre Daten mit dem "Antivirusprodukt des Jahres 2007" und erleben Sie, wie einfach und schnell effizienter Malwareschutz sein kann. Testen Sie ESET Smart Security oder ESET NOD32 Antivirus jetzt für 30 Tage unverbindlich und...
Kryptographie - Das SET-Protokoll SehenEinführung zu SET SET (Secure Electronic Transaction) ist ein Sicherungsprotokoll für elektronische Transaktionen, das von Visa und MasterCard entwickelt wurde, und auf dem SSL Standard beruht. SET basiert auf der Verwendung einer digitalen...
Kryptographie - S/MIME SehenEinführung zu S/MIME S/MIME(für Secure MIME, also Secure Multipurpose Mail Extension, was man übersetzen könnte mit gesicherte Erweiterung von E-Mails zu verschiedenen Zwecken ) ist eine Sicherungsprozedur von E-Mail-Austauschen, durch die die...
Kryptographie - ENIGMA Sehen"Vertrauen Sie niemals blind einem Kryptographie-System " - Gilles Dubertret Geschichte von Enigma Gegen Ende des Ersten Weltkriegs entstand die Notwendigkeit, Nachrichten zu verschlüsseln (obwohl es schon seit langem Techniken zum Chiffrieren...