RFC 5246 – The Transport Layer Security (TLS) Protocol Version 1.2

Überholt: ersetzt durch RFC 8446, RFC 9846.

StatusProposed Standard
VeröffentlichtAugust 2008
ErsetztRFC 3268, RFC 4346, RFC 4366
Volltextrfc-editor.org/rfc/rfc5246

RFC 5246 spezifiziert Version 1.2 des Transport Layer Security (TLS) Protokolls. Das Protokoll sichert die Kommunikation zwischen Client- und Serveranwendungen im Internet und verhindert unerlaubtes Mithören, Manipulation oder Nachrichtenfälschung. Es besteht aus zwei Schichten: dem TLS Record Protocol für die gesicherte Datenübertragung und dem TLS Handshake Protocol für den Aufbau der sicheren Verbindung.

Der Kern des Protokolls beginnt mit dem Handshake, bei dem sich die Kommunikationspartner authentifizieren, eine gemeinsame Sitzung aushandeln und kryptografische Schlüssel vereinbaren. Der Record Protocol übernimmt dann die Aufteilung der Daten in Blöcke, optionale Kompression und die Verschlüsselung mit symmetrischen Verfahren wie AES oder RC4. Eine Nachrichtenintegritätsprüfung mittels HMAC stellt die Zuverlässigkeit sicher. Die Verbindung bleibt privat, da eindeutige Schlüssel pro Sitzung generiert werden.

TLS 1.2, veröffentlicht 2008, löste die Vorgängerversionen 1.0 und 1.1 ab und erweiterte die Unterstützung für Pseudozufallsfunktionen und Hash-Algorithmen. Es wurde zur Grundlage für die folgende Version 1.3 und ist weiterhin für viele Dienste im Einsatz, auch wenn moderne Implementierungen auf neuere Versionen migrieren. Das Protokoll gilt historisch als Meilenstein in der Absicherung der Internetkommunikation.