Zur Community

Informatik Netzwerke – TLS und sichere Verbindung

15 KartenInformatikatrio30.09.2026Nur mit Link

Karteikarten zum Thema „Informatik“ · 15 Karten · von atrio. Beispiele: Was ist TLS und wofür steht die Abkürzung? · Welche drei Schutzziele erreicht TLS?

Karten

15 Karten
STANDARD

Was ist TLS und wofür steht die Abkürzung?

Rückseite

TLS steht für Transport Layer Security und ist ein kryptografisches Protokoll zur sicheren Datenübertragung über unsichere Netzwerke wie das Internet.

STANDARD

Welche drei Schutzziele erreicht TLS?

Rückseite

TLS gewährleistet Vertraulichkeit durch Verschlüsselung, Integrität durch MACs und Authentizität durch X.509-Zertifikate der Kommunikationspartner.

STANDARD

Wie läuft der TLS-Handshake in Version 1.2 ab?

Rückseite

Der TLS-1.2-Handshake nutzt Client Hello, Server Hello, Certificate, Server Key Exchange, Server Hello Done, Client Key Exchange, Change Cipher Spec, Finished.

STANDARD

Was unterscheidet TLS 1.3 von TLS 1.2 beim Handshake?

Rückseite

TLS 1.3 reduziert den Handshake auf eine Roundtrip-Zeit, entfernt unsichere Algorithmen und erzwingt Perfect Forward Secrecy durch ephemere Diffie-Hellman-Schlüsselaustausch.

STANDARD

Welche Rolle spielt das Server-Zertifikat im TLS-Handshake?

Rückseite

Das Server-Zertifikat enthält den öffentlichen Schlüssel des Servers, wird von einer CA signiert und ermöglicht dem Client die Server-Authentifizierung.

STANDARD

Was ist eine Cipher Suite und wie ist sie aufgebaut?

Rückseite

Eine Cipher Suite definiert Schlüsselaustausch, Authentifizierung, Verschlüsselungsalgorithmus und Hash-Funktion, z. B. TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384.

STANDARD

Was bedeutet Perfect Forward Secrecy (PFS) und wie wird sie erreicht?

Rückseite

Perfect Forward Secrecy schützt vergangene Sitzungen vor Entschlüsselung bei späterem Private-Key-Diebstahl durch ephemere Diffie-Hellman-Schlüssel pro Sitzung.

STANDARD

Welche Funktion hat der Pre-Master-Secret im TLS-Handshake?

Rückseite

Der Pre-Master-Secret wird vom Client generiert, mit dem Server-Public-Key verschlüsselt gesendet und dient als Basis für die Ableitung der Master-Session-Keys.

STANDARD

Was ist der Unterschied zwischen symmetrischer und asymmetrischer Verschlüsselung in TLS?

Rückseite

Asymmetrische Verschlüsselung (RSA, ECDHE) nutzt Schlüsselpaare für Schlüsselaustausch, symmetrische (AES, ChaCha20) verschlüsselt die eigentlichen Nutzdaten effizient.

STANDARD

Wie prüft der Client die Echtheit eines Server-Zertifikats?

Rückseite

Der Client prüft Signatur der CA, Gültigkeitszeitraum, Hostname-Übereinstimmung (SAN/CN) und Widerrufsstatus via CRL oder OCSP.

STANDARD

Was ist ein Man-in-the-Middle-Angriff und wie verhindert TLS ihn?

Rückseite

Bei Man-in-the-Middle fängt der Angreifer Traffic ab; TLS verhindert dies durch Server-Authentifizierung via Zertifikat und kryptografische Integritätsschutz der Handshake-Nachrichten.

STANDARD

Welche Portnummer nutzt standardmäßig HTTPS über TLS?

Rückseite

HTTPS nutzt standardmäßig TCP-Port 443 für TLS-gesicherte HTTP-Kommunikation zwischen Client und Server.

STANDARD

Was sind Session Resumption und 0-RTT in TLS 1.3?

Rückseite

Session Resumption erlaubt verkürzte Handshakes via Session IDs oder Tickets; 0-RTT in TLS 1.3 sendet Daten sofort, birgt aber Replay-Risiken.

STANDARD

Welche Angriffe zielen auf TLS-Schwächen ab (BEAST, POODLE, Heartbleed)?

Rückseite

BEAST nutzt CBC-Schwäche in TLS 1.0, POODLE attackiert Padding in SSL 3.0, Heartbleed liest Speicher via OpenSSL-Heartbeat-Extension.

STANDARD

Was ist HSTS und wie erhöht es die TLS-Sicherheit?

Rückseite

HSTS (HTTP Strict Transport Security) weist Browser an, ausschließlich HTTPS-Verbindungen aufzubauen und Zertifikatswarnungen nicht zu umgehen.

Lerne diese Karten mit Spaced Repetition

Kopiere das Deck kostenlos in deine Bibliothek und starte den Lernmodus mit dem FSRS-5 Algorithmus.