RFC 2246 – The TLS Protocol Version 1.0

Überholt: ersetzt durch RFC 4346.

StatusHistoric
VeröffentlichtJanuar 1999
Volltextrfc-editor.org/rfc/rfc2246

RFC 2246 spezifiziert Version 1.0 des Transport Layer Security (TLS) Protokolls, das vertrauliche und integritätsgesicherte Kommunikation zwischen Client und Server über das Internet ermöglicht. Es besteht aus zwei Hauptschichten: dem TLS Record Protocol und dem TLS Handshake Protocol. Das Record Protocol kapselt Daten, fragmentiert sie, komprimiert sie optional und schützt sie durch symmetrische Verschlüsselung sowie einen Message Authentication Code (MAC). Das Handshake Protocol ermöglicht die gegenseitige Authentifizierung und die Aushandlung von Verschlüsselungsalgorithmen sowie kryptografischen Schlüsseln, bevor Anwendungsdaten übertragen werden.

Der Kern des Protokolls umfasst den Handshake, in dem Client und Server Hello-Nachrichten austauschen, Zertifikate prüfen und Schlüsselmaterial wie das Premaster Secret über RSA oder Diffie-Hellman aushandeln. Daraus wird ein Mastersekret abgeleitet, das die Sitzungsschlüssel für symmetrische Verschlüsselung und MAC-Berechnung generiert. Das Record Protocol verwendet diese Schlüssel, um Nutzdaten in verschlüsselten und MAC-gesicherten Datensätzen zu übertragen, wobei Cipher Suites wie DES oder RC4 zum Einsatz kommen.

TLS 1.0 löste SSL 3.0 ab und etablierte einen fundamentalen Sicherheitsstandard für das Internet, der in HTTPS, E-Mail und vielen anderen Protokollen Anwendung findet. Es definierte Verschlüsselungs-, Authentifizierungs- und Integritätsmechanismen, die die Grundlage für moderne Netzwerksicherheit bilden. Obwohl inzwischen durch TLS 1.2 und 1.3 abgelöst, bleibt RFC 2246 ein historisch bedeutender Meilenstein für die Absicherung von Internetkommunikation.