InfraNestInfraNest
SSL/TLS

TLS Handshake

Ein TLS-Handshake ist das kryptographische Verhandlungsprotokoll, bei dem sich ein Client und Server authentifizieren, sich auf Verschlüsselungsparameter einigen und freigegebene Sitzungsschlüssel ableiten, bevor verschlüsselte Anwendungsdaten ausgetauscht werden.

Ein TLS-Handshake ist die Verhandlung, die zu Beginn jeder HTTPS-Verbindung stattfindet, bei der sich Client und Server gegenseitig authentifizieren (Server immer; Client optional), auf eine Protokollversion und Cipher Suite einigen und freigegebene Verschlüsselungsschlüssel etablieren.

Bei TLS 1.3 (dem aktuellen Standard) wird der Handshake typischerweise in einer Round-Trip abgeschlossen: Der Client sendet eine ClientHello mit unterstützten Versionen, Cipher Suites und einem flüchtigen Key Share; der Server antwortet mit einer ServerHello, seiner Zertifikatkette, einer Signatur, die beweist, dass er den privaten Schlüssel besitzt, und einer Finished-Nachricht. Der Client verifiziert das Zertifikat gegen vertrauenswürdige Zertifizierungsstellen, sendet seine eigene Finished und beide Seiten leiten Verkehrsschlüssel aus dem gemeinsamen Geheimnis ab. Verschlüsselte Anwendungsdaten können dann sofort fließen.

Wenn Sie https://example.com besuchen, beginnt der TLS-Handshake nach der TCP-Verbindung. Der Server präsentiert sein SSL-Zertifikat für example.com, signiert von einer Zertifizierungsstelle. Der Browser verifiziert die Zertifikatkette, führt einen Schlüsselaustausch durch und bestätigt die Identität des Servers. Erst nach erfolgreichem Abschluss beginnt die verschlüsselte HTTPS-Sitzung.

WarningEin Handshake-Fehler – angezeigt als „kein Cipher-Überlap

Verwandte Begriffe

In Sekunden startklar

Bring deine gesamte Infrastruktur in ein modernes Dashboard.

Kostenloser Plan · Keine Kreditkarte nötig · In Minuten eingerichtet