Glossar
Buchstabe
Eintrag
Inhalt dieser Seite
Kurzerklärung

Kurzerklärung

SSL ist ein kryptografisches Protokoll zur Verschlüsselung von Datenverbindungen zwischen Clients und Servern im Internet.

Blogbeiträge
Interessante Artikel
Cloud Exit Framework: Strategische Souveränität statt Panik-Exit
Strategischer Cloud Exit stärkt digitale Souveränität, Resilienz und Unabhängigkeit. Warum Exit-Fähigkeit mehr ist als Migration und strukturiert geplant werden sollte.
Mehr zum Artikel
Datenklassifizierung als Fundament für KI-Einsatz und Voraussetzung für NIS2, DORA & KRITIS
Datenklassifizierung ist die Basis für sichere, regelkonforme Datenverarbeitung und den sinnvollen Einsatz von KI – auch im Kontext von NIS2, DORA und KRITIS.
Mehr zum Artikel
Webinar: Wie smarte Informationsklassifizierung Ihr Unternehmen schützt
Von inkonsistenten Labels zu echter Governance: Dieses Webinar erklärt, wie Informationsklassifizierung Sicherheit stärkt, Risiken senkt und KI sicherer macht.
Mehr zum Artikel

SSL (Secure Sockets Layer)

Definition

SSL (Secure Sockets Layer) ist ein Sicherheitsprotokoll, das entwickelt wurde, um die Vertraulichkeit, Integrität und Authentizität von Daten bei der Übertragung über Netzwerke sicherzustellen.
Es ermöglicht verschlüsselte Verbindungen zwischen Clients (z. B. Browsern) und Servern (z. B. Webservern).

SSL gilt heute als technisch überholt und wurde durch TLS (Transport Layer Security) ersetzt. Der Begriff „SSL“ wird jedoch weiterhin umgangssprachlich für TLS-gesicherte Verbindungen verwendet.

Kernziele:

  • Schutz sensibler Daten bei der Übertragung im Internet
  • Absicherung von Webseiten, Online-Services und Kommunikation
  • Authentifizierung von Servern und Clients
  • Schutz vor Man-in-the-Middle-Angriffen
  • Einhaltung von Datenschutz- und Compliance-Anforderungen

Funktionsweise

SSL/TLS arbeitet nach dem Prinzip der asymmetrischen und symmetrischen Verschlüsselung.
Beim Verbindungsaufbau authentifiziert sich der Server gegenüber dem Client mithilfe eines digitalen Zertifikats.

Typische Funktionsmechanismen:

  • Zertifikatsbasierte Authentifizierung des Servers
  • Aushandlung kryptografischer Parameter (Handshake)
  • Verschlüsselung des Datenverkehrs während der Sitzung
  • Integritätsprüfung, um Manipulationen zu erkennen
  • Nutzung standardisierter Public-Key-Infrastrukturen (PKI)

Nach erfolgreichem Handshake erfolgt die eigentliche Datenübertragung verschlüsselt.

Einsatzbereiche

SSL/TLS wird eingesetzt in:

  • Webkommunikation (HTTPS)
  • E-Mail-Übertragung (SMTP, IMAP, POP3 mit TLS)
  • APIs und Webservices
  • Cloud- und SaaS-Anwendungen
  • Authentifizierungs- und Login-Prozessen

Nahezu jede moderne internetbasierte Anwendung nutzt heute TLS zur Absicherung der Datenübertragung.

Unterschiede zu ähnlichen Technologien

TLS (Transport Layer Security): Technischer Nachfolger von SSL; SSL ist veraltet, TLS ist der aktuelle Standard.

IPsec: Arbeitet auf Netzwerkebene; SSL/TLS sichert einzelne Verbindungen auf Transport- oder Anwendungsebene.

VPN: VPNs verschlüsseln gesamten Netzwerkverkehr; SSL/TLS schützt spezifische Verbindungen oder Dienste.

Vorteile und Nachteile

Vorteile
  • Schutz sensibler Daten bei der Übertragung
  • Hoher Verbreitungsgrad und breite Unterstützung
  • Transparente Nutzung für Endanwender
  • Grundlage für sichere Web- und Cloud-Dienste
  • Unterstützung von Authentizität und Integrität
Nachteile
  • SSL selbst ist veraltet und nicht mehr sicher
  • Abhängigkeit von korrektem Zertifikatsmanagement
  • Fehlkonfigurationen können Sicherheitsrisiken verursachen
  • Kein Schutz für Daten im Ruhezustand oder auf Endgeräten

Verwandte Begriffe

  • TLS (Transport Layer Security)
  • HTTPS
  • Public Key Infrastructure (PKI)
  • Zertifikatsmanagement
  • VPN
  • Network Security

Beispiele

  • Verschlüsselte Verbindung zwischen Webbrowser und Online-Portal (HTTPS)
  • Absicherung von Login- und Authentifizierungsprozessen
  • Verschlüsselung von API-Kommunikation zwischen Anwendungen
  • Sicherer E-Mail-Transport zwischen Mailservern

Quellen