Lokal & kontrolliert
BEGRIFF

TLS

Die Verschlüsselung zwischen deinem Browser und dem Server — sie sorgt dafür, dass unterwegs niemand mitliest oder verändert.

Auch bekannt als: Transportverschlüsselung, SSL, das Schloss in der Adresszeile

In Ruhe erklärt

Wenn eine Adresse mit „https“ beginnt, läuft die Verbindung über TLS. Bevor auch nur ein Zeichen der eigentlichen Seite übertragen wird, einigen sich Browser und Server auf ein Verfahren und tauschen Schlüssel aus. Danach ist der Inhalt für alle dazwischen unlesbar.

Dazu gehört ein Zertifikat: Der Server weist damit nach, dass er tatsächlich zu der Adresse gehört, die in der Adresszeile steht. Ohne diesen Nachweis wäre die Verschlüsselung wertlos — man wäre sicher verbunden, nur womöglich mit dem Falschen.

Was TLS nicht verbirgt: dass du überhaupt eine Verbindung aufbaust und zu welchem Namen. Der Name des Ziels steht bis heute meist unverschlüsselt im ersten Paket.

Warum das zählt

TLS ist die Grundlage von allem anderen. Ohne sie wäre jede Aussage über Datenschutz im Netz gegenstandslos.

Was es nicht bedeutet

Die häufigsten Irrtümer — auch auf seriösen Seiten.
  • Das Schloss bedeutet „die Leitung ist dicht“, nicht „die Website ist vertrauenswürdig“. Auch eine betrügerische Seite kann ein gültiges Zertifikat haben.
  • TLS schützt den Weg, nicht das Ziel. Was die Website mit deinen Daten macht, ist eine ganz andere Frage.
  • Das erste Paket deines Browsers hat selbst einen Fingerabdruck, den keine Einstellung ändert — siehe JA4 und JA3.