RFC 6101 – The Secure Sockets Layer (SSL) Protocol Version 3.0

StatusHistoric
VeröffentlichtAugust 2011
Volltextrfc-editor.org/rfc/rfc6101

RFC 6101 dokumentiert die historische Version 3.0 des Secure Sockets Layer (SSL) Protokolls vom November 1996. SSL 3.0 war eines der ersten Sicherheitsprotokolle zur Gewährleistung von Kommunikationsprivatsphäre über das Internet. Es ermöglicht Client/Server-Anwendungen, vor Abhören, Manipulation und Nachrichtenfälschung geschützt zu kommunizieren und bildet die direkte Grundlage für das spätere Transport Layer Security (TLS)-Protokoll.

Der Kern des Protokolls besteht aus zwei Schichten: der unteren Record Layer und den darüber liegenden Protokollen für den Verbindungsaufbau (Handshake), die Änderung der Verschlüsselungsparameter (Change Cipher Spec) und die Übermittlung von Alarm- sowie Anwendungsdaten. Während des Handshakes einigen sich Client und Server auf eine CipherSuite, tauschen Zertifikate aus und leiten einen gemeinsamen Master Secret ab, aus dem symmetrische Schlüssel und MAC-Secrets für die gesicherte Datenübertragung generiert werden.

Historisch war SSL 3.0 ein wegweisender Standard, der trotz seiner weiten Verbreitung nie als IETF-Standard veröffentlicht wurde. Dieses RFC schafft eine stabile Referenz auf die letzte veröffentlichte Version. Obwohl SSL 3.0 heute als unsicher gilt und durch TLS-Nachfolger abgelöst wurde, ist das Dokument von historischer Bedeutung für das Verständnis der Entwicklung der sicheren Netzwerkkommunikation.