0Pricing
Cyber Security Academy · Lektion

Der TLS-Handshake

Verstehen, wie sichere Sitzungen beginnen

Der TLS-Handshake ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist der TLS-Handshake?

Der TLS-Handshake ist die Aushandlung, die stattfindet, bevor verschlüsselte Daten übertragen werden.

Er ermöglicht es Client und Server, sich auf Verschlüsselungsparameter zu einigen, die Identität zu überprüfen und gemeinsame geheime Schlüssel zu erstellen.

Ziele des Handshakes

Ein TLS-Handshake erfüllt drei Aufgaben:

  • Authentifizierung: Der Client überprüft das Zertifikat des Servers.
  • Schlüsselaustausch: Beide Seiten leiten gemeinsame Sitzungsschlüssel ab.
  • Aushandlung: Beide wählen eine Cipher-Suite und eine Protokollversion aus.

ClientHello

Der Client beginnt mit einer ClientHello-Nachricht, die Folgendes enthält:

  • Unterstützte TLS-Versionen
  • Eine Liste der verwendbaren Cipher-Suites
  • Einen Zufallswert (Client-Random)
  • Erweiterungen wie SNI (der Hostname)

ServerHello

Der Server antwortet mit einem ServerHello, wählt aus der Liste des Clients die TLS-Version und eine Cipher-Suite aus und fügt seinen eigenen Zufallswert hinzu.

Anschließend sendet er sein Zertifikat, damit der Client die Identität überprüfen kann.

Den Server überprüfen

Der Client validiert die Zertifikatskette des Servers: Signaturen, Gültigkeitsdaten, Widerruf und die Übereinstimmung des Hostnamens.

Wenn die Validierung fehlschlägt, wird der Handshake abgebrochen und es werden keine Daten gesendet.

Schlüsselaustausch

Modernes TLS verwendet Ephemeral Diffie-Hellman (ECDHE). Beide Seiten tauschen öffentliche Schlüsselanteile aus und berechnen unabhängig voneinander dasselbe gemeinsame Geheimnis.

Das bietet Forward Secrecy: Wenn der langfristige Schlüssel des Servers später gestohlen wird, können vergangene Sitzungen damit nicht entschlüsselt werden.

Sitzungsschlüssel ableiten

Aus dem gemeinsamen Geheimnis und den beiden Zufallswerten leiten beide Seiten symmetrische Sitzungsschlüssel ab.

Die aufwendige asymmetrische Kryptografie wird nur verwendet, um die schnelle symmetrische Verschlüsselung für die eigentlichen Daten zu initialisieren.

Finished-Nachrichten

Beide Seiten senden eine Finished-Nachricht, die mit den neuen Schlüsseln verschlüsselt ist und einen Hash des gesamten Handshakes enthält.

Wenn beide Prüfungen erfolgreich sind, zeigt dies, dass niemand die Aushandlung manipuliert hat und die Schlüssel übereinstimmen.

Beschleunigung durch TLS 1.3

TLS 1.3 hat den Handshake auf einen einzigen Round Trip (1-RTT) verschlankt und unsichere Optionen entfernt.

Frühere Sitzungen können sogar mit 0-RTT fortgesetzt werden, sodass bereits mit der ersten Nachricht Daten gesendet werden.

Einen Handshake beobachten

Mit OpenSSL können Sie die Details des Handshakes einschließlich der ausgehandelten Version und Cipher-Suite anzeigen.

openssl s_client -connect example.com:443 -tls1_3

Warum das wichtig ist

Im Handshake wird Sicherheit geschaffen oder verspielt. Ein fehlerhafter oder herabgestufter Handshake kann den gesamten nachfolgenden Datenverkehr offenlegen.

Wenn Sie den Handshake verstehen, können Sie Verbindungsfehler diagnostizieren und Angriffe erkennen.

Schnelltest

Welchen Vorteil bietet das ephemere Diffie-Hellman-Verfahren (ECDHE) beim Handshake?

Zusammenfassung

Sie haben die Schritte des TLS-Handshakes kennengelernt.

  • ClientHello / ServerHello handeln Version und Cipher-Suite aus.
  • Der Client verifiziert das Zertifikat.
  • ECDHE leitet gemeinsame Sitzungsschlüssel mit Forward Secrecy ab.
  • TLS 1.3 hat den Vorgang schneller und sicherer gemacht.

Als Nächstes untersuchen wir Cipher-Suites im Detail.

Häufig gestellte Fragen

Ist die Lektion „Der TLS-Handshake“ kostenlos?

Ja — der vollständige Text von „Der TLS-Handshake“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Der TLS-Handshake“?

Verstehen, wie sichere Sitzungen beginnen Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Der TLS-Handshake“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Der TLS-Handshake
  2. Cipher-Suites
  3. Zertifikatsvalidierung
  4. Häufige TLS-Angriffe
← Zurück zu Cyber Security Academy