m.marz
Goto Top

Welches Verschlüsselungsverfahren wird benutzt?

Hallo zusammen,

Es gibt ja die Asymmetrische, Symmetrische und die Hybrid Varianten,

woran erkenne ich welches Verschlüsselungs- Verfahren eine HTTPS Seite benutzt?

Kann ich mir das im Zertifikat der Seite anzeigen lassen?

Lg.

M.Marz

Content-Key: 298839

Url: https://administrator.de/contentid/298839

Printed on: April 23, 2024 at 21:04 o'clock

Member: beidermachtvongreyscull
beidermachtvongreyscull Mar 11, 2016 updated at 07:47:58 (UTC)
Goto Top
Nach meinem Kenntnisstand nutzt Du bei HTTPS-verbindungen sowieso beide.

Die asymmetrische Verschlüsselung wird verwendet, um einen symmetrischen Schlüssel auf Clientseite zu codieren und diesen zum Server zu schicken, der ihn daraufhin für die Dauer der Sitzung nutzt um symmetrisch verschlüsselte Daten mit dem Client auszutauschen.

Asymmetrische Verschlüsselung ist nach Auffassung wesentlich langsamer und braucht wesentlich größere Schlüssellängen zur gleichen mathematischen Basis, so dass diese bei HTTPS-Verbindungen nur zur Initiierung eingesetzt wird.

Das Zertifikat kannst Du Dir mit Sicherheit anzeigen lassen, aber mehr als Zertifikatsdaten und öffentlicher Schlüssel siehst Du nicht. Der private verbleibt auf Serverseite.
Member: M.Marz
M.Marz Mar 11, 2016 at 07:59:48 (UTC)
Goto Top
Danke für die Antwort.

Kann ich mir wenigstens mit dem Zertifikat oder sogar einem Tool anzeigen lassen, dass die Hybride Variante benutzt wird?
Member: wiesi200
wiesi200 Mar 11, 2016 at 08:14:58 (UTC)
Goto Top
Hallo
Darf ich mal fragen was genau du bezwecken willst? Reine Neugier oder geht's dir darum ob deine Seite vernünftig gesichert ist?
Member: beidermachtvongreyscull
beidermachtvongreyscull Mar 11, 2016 at 08:15:40 (UTC)
Goto Top
Ich glaube nicht.
Denn SSL-Kommunikation macht das per Definition so.
Member: M.Marz
M.Marz Mar 11, 2016 at 08:40:16 (UTC)
Goto Top
zum größten teil rein Neugier.
Member: wiesi200
wiesi200 Mar 11, 2016 at 08:43:06 (UTC)
Goto Top
Geh mal auf die Seite. Da bekommst dann massenweise Infos

https://www.ssllabs.com/ssltest/
Member: M.Marz
M.Marz Mar 11, 2016 at 08:46:51 (UTC)
Goto Top
naja, mein ziel ist es einfach zu wissen, welches Verfahren eine https seite nutzt.
Zb würde ich mir einfach mal anzeigen lassen, welches Verfahren meine Bank, FB, Google usw nutzt.

Einfach aus dem Zertifikat auslesen geht leider nicht.
Member: wiesi200
wiesi200 Mar 11, 2016 at 08:50:50 (UTC)
Goto Top
Deshalb die Seite die ich verlinkt habe, es kommt bei sowas stark auf Schlüssel verwendet Algorithmen usw. an. Und das auch im Zusammenhang mit dem verwendeten Browser.
Member: LordGurke
LordGurke Mar 12, 2016 at 14:35:06 (UTC)
Goto Top
Welchen Browser verwendest du?

Firefox: Klick auf das Schloss-Symbol in der URL-Zeile -> Klick auf den Pfeil nach Rechts -> Weitere Informationen

Chrome: Klick auf das Schloss-Symbol -> Verbindung

Internet Explorer: Rechtsklick auf Text oder freie Stelle in der Seite -> Eigenschaften


Da werden dir jeweils die genutzten Ciphersuites und die TLS-Version angezeigt.
Member: M.Marz
M.Marz Mar 13, 2016 at 12:33:46 (UTC)
Goto Top
das zertifikat kann ich mir schon anzeigen,
aber woran erkenne ich welches von den 3 verfahren nun genutzt wird?
Member: LordGurke
LordGurke Mar 13, 2016 at 12:55:03 (UTC)
Goto Top
An der verwendeten Ciphersuite.
Dir wird da vermutlich immer entweder AES oder seltener DES begegnen.
Member: wiesi200
wiesi200 Mar 13, 2016 at 13:39:43 (UTC)
Goto Top
Lies dir doch einfach mal die Texte und schau das Video an.

https://www.youtube.com/watch?v=HihZ6PKk9WI

https://de.wikipedia.org/wiki/Asymmetrisches_Kryptosystem
https://de.wikipedia.org/wiki/Symmetrisches_Kryptosystem
https://de.wikipedia.org/wiki/Hybride_Verschl%C3%BCsselung

Normal sollte dir gleich mal auffallen das eine Symmetrische Verschlüsselung gleich mal wegfällt weil du erst mal alles Schlüssel der https Seiten kennen müsstest um sie aufrufen zu können.

Im Endeffekt (man kann mich gerne berichtigen) hat man bei HTTPS eine Asymmetrische Verschlüsselung. Wobei man hier eben wie ich schon mal angemerkt habe um auf die Sicherheit zu schließen auf die Verfahren wie die Schlüssel erzeugt werden schauen muss.