TLS – Transport Layer Security Protocol
摘要
Das Transport Layer Security (TLS) Protocol ist ein Protokoll zur Authentifizierung, Verschlüsselung und Integritätssicherung, das vor allem in der Web-Kommunikation genutzt wird. Das QUIC-Protokoll verwendet TLS in der Version 1.3 (TLS 1.3) implizit. Im älteren HTTP/2-Protokollstack, der TCP als Transportprotokoll nutzt, wird TLS 1.2 verwendet. In diesem Kapitel wird TLS einführend erläutert. Auf die mathematischen Grundlagen der zugrundeliegenden kryptographischen Verfahren wird in diesem Kapitel nicht eingegangen. Jedoch werden einige Hintergrundinformationen bereitgestellt, um die grundlegenden Mechanismen nachvollziehen zu können. Zu weiterführenden Protokollinformationen wird auf die RFCs 8446 (TLS 1.3) und 5246 (TLS 1.2) verwiesen, in denen die Standardprotokolle beschrieben werden. Dieses Kapitel konzentriert sich vor allem auf TLS 1.3 und geht nur dort auf TLS 1.2 ein, wo Unterschiede bzw. Verbesserungen aufgezeigt werden sollen. Um die in QUIC (siehe Kap. 6) eingebauten Security-Ansätze im Detail zu verstehen, ist es empfehlenswert, aber nicht notwendig, dieses Kapitel vorab zu lesen.