Glossar · Sicherheit

TLS-Handshake

Der TLS-Handshake handelt jede sichere Verbindung aus: Versionen, Schlüssel, Zertifikate. Was in den ersten Millisekunden geschieht.

So funktioniert es

Bevor Daten fließen, verhandeln beide Seiten: Was kannst du, was kann ich, wem glaube ich? Der Client nennt Versionen und Verfahren samt Servernamen, der Server antwortet mit Zertifikat und Wahl, dann erzeugen beide Schlüssel, die nur diese Verbindung kennt. Erst danach beginnt die Übertragung.

TLS 1.3 kürzte das Gespräch auf einen Umlauf und strich, was schwach wurde; alte Versionen brauchen mehr Runden und bieten mehr Angriffsfläche. Wer den Handshake mitschneidet, sieht Versionen und Namen, aber keine Inhalte und keine Schlüssel.

Warum es wichtig ist

Alles Weitere hängt an diesen Millisekunden: falsche Version, schwaches Verfahren, ungeprüftes Zertifikat, und die stärkste Verschlüsselung schützt die falsche Verbindung. Der Handshake ist der Moment, in dem Vertrauen entschieden wird.

Darum lohnt sein Anblick bei der Fehlersuche: Die meisten TLS-Fehler sind keine Fehler der Verschlüsselung, sondern der Verhandlung, abgelaufene Zertifikate, unbekannte Stellen, verweigerte Versionen.

Bei obhut

Der Edge von obhut verhandelt jeden Handshake selbst: Zertifikat wählen nach Servername, Verfahren nach Stand, Schlüssel frisch je Verbindung. Was er aushandelt, hält er im Speicher des Knotens, erreichbar nur für ihn.

Europas Edge entsteht jetzt.

Autoritatives DNS, Zertifikate und TLS-Proxy gehören zum Angebot. Für den frühen Zugang genügt eine kurze Anfrage, wir antworten persönlich.