TLS vs. SSL

Wéi Online Security funktionnéiert

Mat esou vill Majoritéit Daten Bremsen an der Noriichten virun kuerzem, kënnt Dir Iech gewonnert wéi Är Daten geschützt sinn wann Dir online kënnt. Dir wësst, Dir gitt op eng Websäit fir e Shopping ze maachen, Är Kreditkartennummer unzeginn, an hoffentlech kënnt an e puer Deeg e Package bei Ärer Dier. Awer zu deem Moment, ier Dir op Order bestellt , wësst Dir Iech ëmmer gefrot wéi d'Online Sécherheet funktionnelt?

D'Basics vun Online Sécherheet

A si ass am meeschten Basisform, Online Sécherheet - dat ass d'Sécherheet, déi tëscht Ärem Computer an eng Websäit gesitt, déi Dir sicht. - gëtt duerch eng Rei vu Froen an Äntwerte gemaach. Dir eng Websäit an Äerem Browser navigéiert , da wësst Äre Browser déi Site fir seng Authentizitéit ze kontrolléieren, de Site reagéiert mat der passende Informatioun zréck, a sämtlech Eeneg averstane sinn d'Websäit an ärem Browser.

Ënner de Froen déi gefrot ginn an d'Informatioun ze wiesselen ass d'Donnéeën iwwer den Typ vu Verschlësselung déi benotzt gëtt fir Är Browser-Informatioun, Computerinformatioun an perséinlech Informatiounen tëschent Ärem Browser an der Websäit ze passéieren. Dës Froen an Äntwerte ginn als Handwierk bezeechent. Wann dat Handwierk net stattfënnt, da gëtt d'Websäit, déi Dir besicht besëtzt, als onfälleg zougesprach.

HTTP vs HTTPS

Eppes wat Dir bemierkt wann Dir Websäiten op der Websäit besicht ass, datt verschidde mat enger Adress hunn déi op http mat engem Start beginn mat https . HTTP heescht Hypertext Transfer Protokoll ; Et ass e Protokoll oder Set vu Richtlinnen, déi eng sécher Kommunikatioun iwwer dem Internet bezeechent. Dir kënnt och bemierkt datt verschidde Site, besonnesch Sitee wou Dir gefrot fir sensibel oder perséinlech Identifikatioun z'erreechen ass, https entweder an der grénger oder rouder mat enger Zeil duerch. HTTPS heescht Hypertext Transfer Protokol Secure, a gréng heescht datt de Site en iwwerpréifte Sécherheetsbeschreiwung huet. Rout mat enger Linn duerch dëst heescht datt de Site kee Sécherheetszertifikat huet oder de Certificat net korrekt ass oder ofgeleet gëtt.

Hei ass dach Saachen e bësse verréckt. HTTP net bedeit Daten tëschent Ärem Computer a Websäit ass verschlësselt. Et heescht nëmmen datt d'Websäit, déi mat Ärem Browser kommunizéiert, en aktiven Sécherheetssekretär. Nëmmen wann en S (wéi an HTTP S ) ofgeschloss ass, sinn d'Donnéeën déi sécher verschafft ginn an et ass eng aner Technologie déi benotzt gëtt, déi dës sécher Eng Venuatioun maache kann.

Verständnis vum SSL Protokoll

Wann Dir e Gespréich mat engem Handwierk deelhëllt, dat heescht datt et eng zweet Party ass. Online Sécherheet ass vill déiselwecht. Fir de Handwierk deen d'Sécherheet online gewënnt, muss et eng zweete Party matmaachen. Wann HTTPS den Protokoll deen den Webbrowser benotzt, fir datt et sécher ass, ass déi zweeter Halschent vum Handwierk Protokoll deen d'Verschlësselung garantéiert.

Verschlësselung ass d'Technologie déi benotzt gëtt fir d'Daten ze verdeelen, déi tëschent zwee Apparater op engem Netz verginn. Et ass erreechbar duerch d'Wiederzeechdung vun erkennbaren Charaktere an net erkennbar Gibberesch, déi an ursprénglechen Zoustand kann mat engem Verschlësselungsschloss zréckkommen. Dëst gouf ursprénglech duerch eng Technologie namens Secure Socket Layer (SSL) Sécherheet erfëllt.

Am Wesen ass SSL d'Technologie déi all Daten déi tëscht enger Websäit verschwonnen hunn an e Browser en gibberesche an dann erëm an d'Daten eroflueden. Hei ass wéi et funktionnéiert:

De Prozess schwätzt selwer wann Dir Äre Benotzernumm a Passwuert erausspillen, mat e puer zousätzlech Schrëtt.

De Prozess fënnt an Nano-Sekonnen, sou datt Dir déi Zäit net erfëllt fir dësen komplette Gespréich deelzehuelen tëschent dem Webbrowser an der Websäit.

SSL vs TLS

SSL war den urspréngleche Sécherheetsprotokoll, dee benotzt gouf fir sécher ze sinn datt Websäiten an d'Daten tëscht hinnen verdeelt war sécher. Laut GlobalSign gëtt SSL 1995 als Version 2.0 agefouert. Déi éischt Versioun (1.0) huet ni méi wéi an de Public Domain gemaach. Versioun 2.0 ass ersat duerch Versioun 3.0 innerhalb engem Joer fir Schwachlëchkeeten am Protokoll ze addresséieren. Am Joer 1999 gëtt eng aner Versioun vun SSL genannt Transport Layer Security (TLS) agefouert fir d'Geschwindegkeet vun der Konversatioun an der Sécherheet vum Handschlag ze verbesseren. TLS ass déi Versioun, déi am Moment benotzt gëtt, obwuel et awer nach ëmmer nach SSL fir der Simplicitéit ze beherrschen.

TLS Encryption

TLS-Verschlësselung agefouert fir d'Sécherheet vun der Datebank ze verbesseren. Obwuel SSL eng gutt Technologie war, huet d'Sécherheet séier zu enger séierer Geschwindegkeetsverännerung geännert, a wat zu enger besserer, méi upaktiver Sécherheet gefeiert gëtt. TLS gouf am Kader vun der SSL gebaut mat signifikanten Verbesserungen vun den Algorithmen, déi d'Kommunikatioun an de Handwierkprozess regéieren.

Wéi eng TLS Version ass am meeschten aktuell?

Wéi mam SSL ass d'TLS-Verschlësselung weider verbessert. Déi aktuell TLS Versioun ass 1.2, awer TLSv1.3 gouf entworf, an e puer Firmen an Browseren hunn d'Sécherheet fir Kuerzephasen agesat. An deene meeschte Fäll si se zréck op TLSv1.2 zréck, well d'Versioun 1.3 nach ëmmer perfektéiert gëtt.

Wann et fäerdeg ass TLSv1.3 vill Verbesserung vu Sécherheet, wéi eng verbessert Ënnerstëtzung fir méi aktuell Form vu Verschlësselung. TLSv1.3 wäert och Support fir ären Versionen vun SSL-Protokollen an aner Sécherheets-Technologien déi net méi robust genuch sinn fir déi richteg Sécherheet a Verschlësselung vun Äre perséinlechen Daten ze garantéieren.