SSL Flashcards
SSL ist alter Name für …
TLS
SSL sichert kommunikation zwischen..
Browser und Server
SSL/TLS kann feststellen ob ..
Server der Server & Client der Client ist
Datenintegritätssicherung verfügbar?
Ja, TLS/SSL sichert Daten Integrität
Wurde SSL anwendungsunabhängig entwickelt?
Ja
Wofür wird SSL/TLS am häufigsten eingesetzt?
Absicherung der Zugriffe auf Webserver (HTTPS)
& in Verbindung mit VPN, da nicht so schwer zu parameterisieren
Unterschied SSL & TLS
Unterschied ist gering,
TLS generiert mehr Alert Nachrichten
TLS unterstützt variable Paddinglängen
SSL arbeitet auf… (ISO/OSI)
Schicht 5 bis 7 und arbeitet anwendungsorientiert
TLS arbeitet auf… (ISO/OSI)
Schicht 4, transparent auf 5 bis 7
Als welche Version könnte man TLS in Bezug auf SSL bezeichnen?
Als Version 3.1
SSL/TLS Schritt 1-5
- Client Hello
- Server Hello
- Server-Zertifikat
- Client-Zertifikat Anfrage (bei Bedarf)
- Client Zertifikat (bei Bedarf)
SSL/TLS Schritt 6-9
- Hash aller vorherigen Meldungen
- Übertragung Pre-Master-Secret
- Verschlüsselung, danach Ende SSL-Handshake
SSL/TLS Client Schritte
Client Hello ... Client Zertifikat (bei Bedarf) Hash aller vorherigen Meldungen Übertragung Pre-Master-Secret Verschlüsselung, danach Ende SSL-Handshake
SSL/TLS Server
Server Hello Server Zertifikat Client-Zertifikat (bei Bedarf) ... Verschlüsselung, danach Ende SSL-Handshake