Glossar · Sicherheit

TLS

TLS verschlüsselt Verbindungen im Netz: Es beweist, wer antwortet, und schützt, was unterwegs ist. Wie der Handshake läuft und wo die Verschlüsselung endet.

So funktioniert es

TLS steht zwischen Transport und Anwendung: Bevor Daten fließen, handeln beide Seiten aus, was sie können, und beweisen, wer sie sind. Der Server zeigt sein Zertifikat, der Client prüft es gegen seine Liste vertrauenswürdiger Stellen, dann einigen sie sich auf Schlüssel, die nur diese Verbindung kennt. Was danach fließt, ist gegen Mitleser und Veränderung geschützt.

Versionen tragen Nummern, und alte sterben: TLS 1.2 gilt als Mindestmaß, TLS 1.3 als Stand. Jede neue Fassung streicht, was schwach wurde, und verkürzt den Handshake, sodass Sicherheit schneller wird statt langsamer. Wer alte Versionen weiter anbietet, handelt Bequemlichkeit gegen Schutz.

Warum es wichtig ist

Ohne TLS liest jeder mit, der auf dem Weg sitzt: Passwörter, Sitzungen, Inhalte. Mit TLS liest nur, wer die Verbindung beendet, und das ist genau einer mehr, als viele denken. Die Verschlüsselung schützt den Weg, nicht die Enden: Was am Rand entschlüsselt wird, liegt dort im Klartext vor.

Darum entscheidet der Betreiber des Endpunkts mit: Seine Zertifikate, seine Konfiguration, sein Recht. TLS ist gelöste Technik; wo es endet, ist offene Architektur.

Bei obhut

Der TLS-Proxy von obhut gehört zum Angebot: Der Edge beendet TLS und leitet jede Anfrage neu verschlüsselt an den Ursprungsserver ihres Hostnamens. Die Zertifikate stellt die Plattform über ACME aus, ihre Schlüssel bleiben ab der Ausstellung versiegelt.

Fällt die Steuerungsebene aus, läuft der Verkehr weiter: Jeder Knoten hält seine Konfiguration, Zertifikate eingeschlossen, im eigenen Speicher.