🔒 SSL / TLS visuell erklärt

Was passiert eigentlich hinter dem Schloss?

Zwei Rechner, die sich nie begegnet sind, einigen sich über ein abhörbares Netz auf einen geheimen Schlüssel – und prüfen dabei, dass am anderen Ende wirklich www.example.org sitzt. Hier kannst du jeden Schritt nachrechnen: mit echter Kryptografie im Browser und den offiziellen Testvektoren aus den RFCs.

HTTP/1.1 · HTTP/2 · IMAP · SMTP …Anwendung – sieht KlartextTLS-HandshakeSchlüsselaustausch, Zertifikat, Finished🔒TLS-Record-Schicht5-Byte-Kopf · AEAD-Verschlüsselung🔒TCP (Port 443)zuverlässiger BytestromIPAdressen bleiben sichtbar

Einmal pro Verbindung: Client und Server einigen sich auf Version, Cipher Suite und Schlüssel (ECDHE), der Server authentisiert sich mit Zertifikat und Signatur. TLS 1.3 braucht dafür einen Rundlauf.

🏷️SSL oder TLS?

Umgangssprachlich sagt man „SSL“ – gemeint ist heute immer TLS (Transport Layer Security). SSL war der Vorgänger von Netscape; alle SSL-Versionen sind verboten, TLS 1.0 und 1.1 veraltet. Die Versionsnummer auf der Leitung verrät die Herkunft: TLS 1.0 ist intern „SSL 3.1“ = 0x0301.
SSL 2.01995
0x0002verboten

Schwache MAC-Konstruktion, kein Schutz des Handshakes – Downgrade trivial.

Netscape (verboten durch RFC 6176, 2011)

SSL 3.01996
0x0300verboten

POODLE-Angriff (2014) auf das CBC-Padding.

RFC 6101 (historisch), verboten durch RFC 7568 (2015)

TLS 1.01999
0x0301veraltet

BEAST (2011), SHA-1/MD5 im PRF. Aus allen großen Browsern entfernt.

RFC 2246, veraltet durch RFC 8996 (2021)

TLS 1.12006
0x0302veraltet

Kaum verbreitet; keine AEAD-Verfahren.

RFC 4346, veraltet durch RFC 8996 (2021)

TLS 1.22008
0x0303aktuell

Noch weit verbreitet. Sicher nur mit ECDHE + AEAD (GCM/ChaCha20-Poly1305).

RFC 5246

TLS 1.32018
0x0304empfohlen

1-RTT, immer Forward Secrecy, Zertifikat verschlüsselt, nur noch 5 Cipher Suites.

RFC 8446 (2018), neu gefasst als RFC 9846 (Juli 2026)

💡 Neu im Juli 2026: RFC 9846
TLS 1.3 wurde als RFC 9846 neu herausgegeben und ersetzt RFC 8446 (sowie RFC 5246 für TLS 1.2). Protokoll, Nachrichten und Feldgrößen bleiben gleich – alle Byte-Angaben in dieser App gelten für beide Dokumente. Quelle: rfc-editor.org/rfc/rfc9846

🎯Drei Schutzziele

TLS liefert genau drei Dinge – und nicht mehr (Metadaten wie IP-Adressen, Zeitpunkte und ohne ECH auch der Hostname bleiben sichtbar).

🧭Kapitel