Glossar · Sicherheit
TLS-Handshake
Der TLS-Handshake handelt jede sichere Verbindung aus: Versionen, Schlüssel, Zertifikate. Was in den ersten Millisekunden geschieht.
So funktioniert es
Bevor Daten fließen, verhandeln beide Seiten: Was kannst du, was kann ich, wem glaube ich? Der Client nennt Versionen und Verfahren samt Servernamen, der Server antwortet mit Zertifikat und Wahl, dann erzeugen beide Schlüssel, die nur diese Verbindung kennt. Erst danach beginnt die Übertragung.
TLS 1.3 kürzte das Gespräch auf einen Umlauf und strich, was schwach wurde; alte Versionen brauchen mehr Runden und bieten mehr Angriffsfläche. Wer den Handshake mitschneidet, sieht Versionen und Namen, aber keine Inhalte und keine Schlüssel.
Warum es wichtig ist
Alles Weitere hängt an diesen Millisekunden: falsche Version, schwaches Verfahren, ungeprüftes Zertifikat, und die stärkste Verschlüsselung schützt die falsche Verbindung. Der Handshake ist der Moment, in dem Vertrauen entschieden wird.
Darum lohnt sein Anblick bei der Fehlersuche: Die meisten TLS-Fehler sind keine Fehler der Verschlüsselung, sondern der Verhandlung, abgelaufene Zertifikate, unbekannte Stellen, verweigerte Versionen.
Bei obhut
Der Edge von obhut verhandelt jeden Handshake selbst: Zertifikat wählen nach Servername, Verfahren nach Stand, Schlüssel frisch je Verbindung. Was er aushandelt, hält er im Speicher des Knotens, erreichbar nur für ihn.