SSL ("Secure Socket Layer") bzw. dessen Nachfolger TLS ("Transport Layer Security") ist eine Verschlüsselungstechnologie, die entwickelt wurde, um Daten via Webbrowser über das Internet sicher zu übertragen (sichere Kommunikation bzw. Dokumentenübermittlung). Das bedeutet, dass vertrauliche Daten z.B. beim Online-Banking verschlüsselt werden und somit kein Dritter Zugriff auf diese hat. Zusätzlich zertifiziert es beispielsweise die Identität des Seitenbetreibers (je nach Zertifikat bzw. Validierungsmethode).
mehr Sicherheit auf Ihrer Internetseite, via SSL!
Das SSL-Protokoll wird im Browser dadurch initiiert, dass dem bekannten http Protokoll ein s (s = secure, zu deutsch: sicher) in der URL der Verbindung angehängt wird (https://). Der angesprochene Server erkennt dies, und stellt den Browser den öffentlichen Schlüssel der Domain zu. Hierzu muss der Server natürlich ein passendes SSL-Zertifikat (einer unabhängigen und vertrauenswürdigen Zertifizierungsstelle) besitzen, damit es dies zurückschicken kann. Der Browser erhält dann vom Verzeichnisdienst der Zertifizierungsstelle die Information, ob das Zertifikat gültig ist. Anhand dieser übermittelten Daten kann der Browser nun überprüfen, ob er wirklich mit dem Server verbunden ist, der in der URL angegeben ist. Ist das der Fall, verständigen sich beide Seiten auf einen symmetrischen Sitzungsschlüssel. Diese Verständigung passiert in der sicheren asymmetrischen Verschlüsselung! Um wirklich auf Nummer sicher zu gehen, schickt der Browser dem Server vor dem Beginn des eigentlichen Datenaustausches einige Testnachrichten mit dem Sitzungsschlüssel. Diese kann der Server nur beantworten, wenn es wirklich der Server ist, der er zu sein vorgibt. Ab jetzt beginnt eine Sitzung, die mit einer symmetrischen Verschlüsselung wie AES und dem Sitzungsschlüssel gesichert ist.
Nicht jedes SSL-Zertifikat ist gleichwertig! Es gibt so genannte Validierungsstufen, die einen unterschiedlichen Prüfumfang der "Certification Authority" bescheinigt und somit auch unterschiedliche Sicherheitsstandards darstellt.
SSL-Zertifikate werden nach unterschiedlichem Prüfumfang also verschieden Validierungsmethoden unterschieden.
SSL-Zertifikate können als Einzelzertifikat, Multidomain- und als Wildcard-Variante ausgestellt werden.
Durch ein SSL-Zertifikat wird gewährleistet:
Ein digitales Zertifikat ist somit eine Bescheinigung über die Identität, welche von einer unabhängigen und vertrauenswürdigen dritten Partei, der "Certification Authority" (CA), unterzeichnet wird. Also eine Art elektronische Urkunde oder die digitale Variante eines Ausweises im Internet. Die Zertifizierungsstelle verbürgt sich mit Ihrer Unterschrift für die Richtigkeit der im Zertifikat enthaltenen Daten.
Alle diejenigen, die auf Ihre Webseite den Besucher eine sichere und risikofreie Verbindung Anbieten möchten, um z.B. sensiblen Bankdaten, Kreditkartennummern oder sonstige schützenswerte Daten, verschlüsselt über das Internet zu transferieren.
15 User online!
© 1999-2024 by Abonda/ProviderWeb | Datenschutz | Impressum | Irrtümer und Änderungen vorbehalten | Letztes Update am 08.08.2020
Was ist eigentlich ...