Navigate Your Digital Future with Internetgates

SSL – Die Bedeutung eines Schlüssels

Viele unserer Kunden fragen nach der Bedeutung von:
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, 128 bit keys, TLS 1.2

Die Erklärung:
TLS: die gesamte Verbindung wird verschlüsselt
ECDHE: Um den Schlüssel für die Sitzung festzulegen, wird der Diffie-Hellman-Schlüsselaustausch (DHE) ausgeführt, hier über elliptische Kurven (EC)
RSA: der Server authentifiziert sich über ein RSA-Zertifikat/Schlüssel
AES_128: die eigentliche Kommunikation (nachdem der Schlüssel mit ECDHE ausgetauscht wurde) wird mit AES 128bit symmetrisch verschlüsselt. Symmetrische verschlüsselung ist in dem Fall schneller als die asymmetrische Verschlüsselung mit dem RSA-Schlüssel.
GCM:  die Kommunikation zwischen Server und Client wird in Blöcke zerlegt und jeder Block mit dem Schlüssel verschlüsselt (Blockverschlüsselung). GCM ist der Betriebsmodus in dem das geschieht. GCM sorgt unter anderem während der Sitzung für die Integritätsprüfung.
SHA256:   ist ja eigentlich ein Prüfsummenalgorithmus und könnte auch zur Integritätsprüfung verwendet werden, kommt aber wenn GCM verwendet wird nur ganz am Anfang der Verbindung, also beim Handshake zwischen Client und Server, zum Einsatz.

Wir hoffen, damit die Fragen klären zu können.

Mit bestem Gruß
Ihr InternetGates-Team

 

Mehr Artikel im Blog

Woocommerce – Feld für Mengenangabe erweitern

Woocommerce – Feld für Mengenangabe erweitern

Seit längerem besteht das Problem, das Mengenangaben bis 9 deutlich lesbar angezeigt werden, aber werden die Mengenangaben 2-stellig ist nur noch wenig zu sehen. Durch ein kurzes CSS ist das Problem schnell gelöst: /* Das Mengenfeld in Woocommerce erweitern */…

Read More
Thunderbird: POP3 in IMAP umwandeln (2022)

Thunderbird: POP3 in IMAP umwandeln (2022)

Vorteile eines IMAP-Kontos: Ein IMAP-Konto (Internet Message Access Protocol) bietet eine Vielzahl von Vorteilen gegenüber einem POP3-Konto (Post Office Protocol 3): Synchronisation: IMAP ermöglicht die nahtlose Synchronisation von E-Mails und Ordnern zwischen…

Read More
Webbaukasten 2022

Webbaukasten 2022

Webbaukasten / Homepage-Baukasten / Website-Baukasten: Was ist so ein Homepage-Baukasten überhaupt? Grundsätzlich ermöglichen Homepage-Baukästen das Erstellen, Betreiben und Pflegen einer oder mehrerer Websites im Internet. Um einen Homepage-Baukasten benutzen zu…

Read More
Cookie Consent mit Real Cookie Banner