SSL/TLS (Secure Sockets Layer / Transport Layer Security)

E-Mail & Sicherheit
Kryptografische Protokolle, die die Kommunikation zwischen Web-Servern und Browsern verschlüsseln, angezeigt durch HTTPS und das Vorhängeschloss-Symbol.
← Zurück zum Glossar

Was ist SSL/TLS?

SSL (Secure Sockets Layer) und TLS (Transport Layer Security) sind kryptografische Protokolle, die Kommunikation über Netzwerke sichern. TLS ist der moderne Nachfolger von SSL, aber "SSL" wird noch häufig verwendet, um beide zu bezeichnen. Diese Protokolle ermöglichen HTTPS, das Daten zwischen Browsern und Servern verschlüsselt.

SSL und TLS: ein kurzer Überblick

VersionJahrStatus
SSL 1.01994Niemals veröffentlicht (fehlerhaft)
SSL 2.01995Veraltet (unsicher)
SSL 3.01996Veraltet (POODLE Schwachstelle)
TLS 1.01999Veraltet
TLS 1.12006Veraltet
TLS 1.22008Aktueller Standard
TLS 1.32018Neueste, empfohlen

Moderne Systeme sollten ausschließlich TLS 1.2 oder TLS 1.3 verwenden.

Wie TLS funktioniert

Der TLS-Handshake

1. Client Hello: Browser sendet unterstützte TLS-Versionen und Cipher-Suites

2. Server Hello: Server wählt TLS-Version und Cipher-Suite

3. Certificate: Server sendet sein SSL-Zertifikat

4. Key Exchange: Sichere Schlüssel-Austausch (variiert nach Cipher-Suite)

5. Finished: Verschlüsselte Session etabliert

Client                          Server

|-- Client Hello -------------->|

|<-- Server Hello --------------|

|<-- Certificate ---------------|

|<-- Key Exchange --------------|

|-- Key Exchange -------------->|

|-- Finished ------------------>|

|<-- Finished ------------------|

|<======= Encrypted Session ===>|

TLS 1.3 reduziert das auf einen einzelnen Round-Trip und verbessert Performance.

SSL/TLS-Zertifikate

Was enthält ein Zertifikat?

Zertifikatstypen

Domain Validated (DV): Beweist nur Domain-Besitz Organization Validated (OV): Verifiziert Organisations-Identität Extended Validation (EV): Höchste Verifikations-Ebene

Zertifikatsumfang

Single Domain: Abdeckt einen Domain (example.com) Wildcard: Abdeckt alle Subdomains (*.example.com) Multi-Domain (SAN): Abdeckt mehrere spezifische Domains

Implementierung von SSL/TLS

Kostenlose Zertifikate mit Let's Encrypt

# Using Certbot

sudo certbot --nginx -d example.com -d www.example.com

# Auto-renewal

sudo certbot renew --dry-run

Zertifikate von Cloud-Anbietern

Die meisten Cloud-Plattformen bieten kostenlose, automatisch erneuerte Zertifikate:

Zertifikatsprüfung

Browser verifizieren Zertifikate durch:

1. Überprüfen der Zertifikats-Kette zu einer vertrauenswürdigen Root CA

2. Verifizieren, dass das Zertifikat nicht abgelaufen ist

3. Bestätigung, dass der Domain passt

4. Überprüfung des Revokations-Status (CRL/OCSP)

Bewährte Vorgehensweisen für SSL/TLS

Serverkonfiguration

Verwenden Sie TLS 1.2+: Deaktivieren Sie SSL 3.0, TLS 1.0, TLS 1.1
ssl_protocols TLSv1.2 TLSv1.3;
Starke Cipher Suites: Bevorzugen Sie moderne, sichere Ciphers
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256;
HSTS: Force HTTPS (siehe HSTS Glossar-Eintrag)

Zertifikatsverwaltung

SSL/TLS überprüfen

Using DomScan:
curl "https://domscan.net/v1/health?domain=example.com"

# Returns SSL validity, issuer, expiration

Using OpenSSL:
openssl s_client -connect example.com:443 -servername example.com
Online Tools: SSL Labs (ssllabs.com/ssltest) bietet umfassende Analyse.

Häufige SSL-Probleme

Mixed Content: HTTPS-Seite lädt HTTP-Ressourcen (Browser blockiert) Zertifikats-Mismatch: Zertifikat passt nicht zum Domain Abgelaufenes Zertifikat: Zertifikats-Gültigkeits-Periode endete Unvollständige Kette: Fehlende Zwischen-Zertifikate

SSL/TLS ist nicht länger optional – alle Websites sollten HTTPS für Sicherheit und SEO-Vorteile verwenden.

Setzen Sie dieses Wissen in die Praxis um

Verwenden Sie die DomScan-API, um Domänenverfügbarkeit, Gesundheit und mehr zu prüfen.