SSL (Secure Sockets Layer)
SSL (Secure Sockets Layer) ist ein kryptografisches Protokoll, das zur Absicherung der Datenübertragung zwischen einem Client (zum Beispiel einem Webbrowser) und einem Server verwendet wird. Es bietet Verschlüsselung, Authentifizierung und Datenintegrität und verhindert das Abfangen oder Verändern von Daten während der Übertragung.
Obwohl der moderne Standard TLS (Transport Layer Security) ist, wird der Begriff SSL in der Branche weiterhin häufig als allgemeine Bezeichnung für sichere HTTPS-Verbindungen verwendet. SSL wird auf Websites, in APIs, bei E-Mail-Diensten und anderen Systemen eingesetzt, bei denen ein sicherer Datenaustausch über das Internet erforderlich ist.
Wie SSL funktioniert
SSL stellt über einen Prozess namens SSL/TLS-Handshake eine sichere Verbindung zwischen einem Client und einem Server her.
Die wichtigsten Schritte sind:
- Der Client verbindet sich mit dem Server und fordert eine sichere Verbindung an
- Der Server sendet ein digitales Zertifikat, das seine Identität nachweist
- Der Client überprüft das Zertifikat über eine vertrauenswürdige Zertifizierungsstelle (Certificate Authority, CA)
- Beide Seiten einigen sich auf Verschlüsselungsschlüssel
- Ein sicherer, verschlüsselter Kommunikationskanal wird eingerichtet
Nach diesem Vorgang sind alle übertragenen Daten verschlüsselt und können ohne den Schlüssel nicht gelesen werden.
Hauptfunktionen von SSL
SSL bietet drei zentrale Sicherheitsfunktionen:
- Datenverschlüsselung (Vertraulichkeit)
- Schutz der Datenintegrität (Integrität)
- Serverauthentifizierung (Authentifizierung)
Wenn beispielsweise Kreditkartendaten auf einer Website eingegeben werden, schützt SSL die Daten während der Übertragung vor dem Abfangen.
Wo SSL eingesetzt wird
SSL wird nahezu überall dort eingesetzt, wo eine sichere Kommunikation erforderlich ist:
- Websites (HTTPS)
- APIs und Microservices
- E-Mail-Protokolle (SMTP, IMAP, POP3)
- VPN-Verbindungen
- Cloud- und SaaS-Plattformen
Jeder moderne Onlineshop nutzt beispielsweise SSL, um die Zahlungsinformationen der Nutzer zu schützen.
SSL und TLS
Es ist wichtig zu verstehen, dass SSL eine veraltete Version des Protokolls ist. Es hat sich zu TLS weiterentwickelt, das heute der moderne Standard ist.
Wichtige Unterschiede:
- SSL ist ein veraltetes Protokoll
- TLS ist der moderne, sicherere Standard
- Der Begriff SSL wird weiterhin häufig verwendet, um sich auf die HTTPS-Sicherheit zu beziehen
In der Praxis handelt es sich bei einem sogenannten „SSL-Zertifikat“ tatsächlich um ein TLS-Zertifikat.
Einschränkungen und Überlegungen
SSL/TLS erfordert eine ordnungsgemäße Verwaltung von Zertifikaten und Infrastruktur:
- Zertifikate haben ein Ablaufdatum und müssen erneuert werden
- Eine falsche Konfiguration kann Schwachstellen schaffen
- Die Verschlüsselung führt zu einem gewissen Leistungsaufwand
- Es wird eine vertrauenswürdige Zertifizierungsstelle benötigt
Trotz dieser Überlegungen bleibt SSL/TLS der Standard für die Internetsicherheit.
FAQ
Es ist eine Technologie, die die Datenübertragung zwischen einer Website und einem Nutzer absichert.
Nein, HTTPS verwendet SSL/TLS, um die Verbindung abzusichern.
Es bestätigt die Identität der Website und verschlüsselt die Daten.
Ja, aber TLS ist die modernere und sicherere Version.
Auf Websites, in APIs, bei E-Mail, VPNs und Cloud-Diensten.