SSL
Steht für „Secure Socket Layer.“
SSL ist eine Technologie zur Authentifizierung und Verschlüsselung von Datenübertragungen über das Internet. Sie verschlüsselt Datenübertragungen zwischen dem Webbrowser eines Benutzers und entfernten Webservern und schützt Benutzerdaten wie Anmeldedaten und Kreditkartennummern. SSL wurde 1995 erstmals öffentlich veröffentlicht und 1999 durch eine Nachfolgetechnologie namens TLS ersetzt – obwohl die Nachfolgetechnologie häufig ebenfalls als SSL bezeichnet wird.
SSL verschlüsselt Daten, die über das Internet übertragen werden, um sie vor dem Abhören durch andere Geräte entlang der Übertragungsstrecke zu schützen. Das HTTPS-Protokoll verwendet SSL und TLS, um den normalen Webverkehr zu sichern. Auch andere Protokolle für E-Mail (SMTP und IMAP), VPN-Verbindungen und Dateiübertragungen (FTPS) verwenden SSL beziehungsweise TLS, um Daten zu verschlüsseln und zu schützen. SSL verwendet Authentifizierungs-Zertifikate (SSL-Zertifikate genannt), um die Identität des Webservers sowie seines Besitzers und Administrators zu authentifizieren.
Als SSL eingeführt wurde, wurde es hauptsächlich von E-Commerce-Websites verwendet, um die Kreditkartennummer, Adresse und andere persönliche Informationen eines Kunden während von Transaktionen zu schützen. Es wurde außerdem verwendet, um den Benutzernamen und das Passwort zu verbergen, die beim Anmeldevorgang auf jeder Website verwendet wurden, auf der Benutzer Konten erstellen konnten. Schließlich begannen viele Websites, SSL-Verschlüsselung für alle Datenübertragungen zwischen einem Client und einem Server zu verwenden, um die Privatsphäre der Browseraktivitäten zu schützen. Dazu trugen Anreize durch Suchmaschinen bei, die sichere Websites in den Suchergebnissen weiter oben platzierten, sowie durch Webbrowser, die Websites ohne SSL als „nicht sicher“ kennzeichneten.
SSL im Vergleich zu TLS
Die SSL-Technologie wurde 1999 durch die Veröffentlichung von TLS 1.0 ersetzt. TLS behob mehrere Schwächen und Sicherheitslücken von SSL. Die ersten TLS-Versionen waren abwärtskompatibel mit SSL, sodass ältere Webbrowser und Website-Hosts weiterhin mit einem geringeren Sicherheitsniveau betrieben werden konnten. TLS 1.2, das 2008 veröffentlicht wurde, entfernte die Abwärtskompatibilität schließlich nach fast einem Jahrzehnt der Unterstützung.
TLS verbessert die frühere SSL-Technologie auf verschiedene Weise. Der Handshake-Prozess wurde vereinfacht, sodass weniger Schritte erforderlich sind und Verbindungen schneller hergestellt werden. Außerdem verwendet TLS modernere Verschlüsselungs-Algorithmen wie AES und ChaCha20-Poly1305 anstelle der älteren DES- und RC4-Algorithmen, die von SSL verwendet wurden.
Testen Sie Ihr Wissen