{"id":4961,"date":"2018-03-29T14:04:51","date_gmt":"2018-03-29T12:04:51","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=4961"},"modified":"2026-01-15T14:49:28","modified_gmt":"2026-01-15T13:49:28","slug":"tls-1-3-wird-zum-standard","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/tls-1-3-wird-zum-standard\/","title":{"rendered":"TLS 1.3 wird zum Standard"},"content":{"rendered":"<p>Es hat wirklich lange gedauert, nun jedoch ist auf der Londoner IETF-Tagung TLS 1.3 beschlossen worden. Zuletzt forderten Banken und Beh\u00f6rden einen Zugang zu den verschl\u00fcsselten Verbindungen. Nun ist auch dieses Thema ausger\u00e4umt und TLS 1.3 befindet sich auf dem Weg zum Standard.<\/p>\n<h3>Opt-In-Technik f\u00fcr das Mitlesen<\/h3>\n<p>Beim <a href=\"https:\/\/www.ietf.org\/live\/\" rel=\"noindex,nofollow noopener\" target=\"_blank\">101. Treffen der IETF in London<\/a> forderten Banken und Beh\u00f6rden eine Opt-in-Technik f\u00fcr das Mitlesen des verschl\u00fcsselten Verkehrs \u2013 um Fehlersuchen ginge es angeblich. Mit diesem Opt-in-Verfahren sollte das Aufbrechen der Transportverschl\u00fcsselung im Data Center m\u00f6glich sein. Ein so erm\u00f6glichtes Mitlesen sei laut den Verfechtern dieser Option notwendig, um Fehler aufsp\u00fcren zu k\u00f6nnen sowie betr\u00fcgerische Aktivit\u00e4ten aufzudecken bzw. zu verhindern. Details zum Thema <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/TLS-Standardisierung-Behoerden-und-Banken-wollen-Verschluesselung-aushoehlen-3999118.html\" rel=\"noindex,nofollow noopener\" target=\"_blank\">berichtet unter anderem heise<\/a>. Der Vorschlag wurde beim Treffen von der IETF abgelehnt.<\/p>\n<h3>Details des TLS-Standards<\/h3>\n<p>Mit dem Treffen in London hat die neue Version TLS 1.3 das Siegel der IESG (Internet Engineering Steering Group) bekommen. Nach den zahlreichen Verz\u00f6gerungen wird das Protokoll in wenigen Wochen bald zum Standard der IETF. TLS 1.3 ist insgesamt leichter als der Vorg\u00e4nger TLS 1.2. Kryptoalgorithmen wurden optimiert, \u00fcber die Pakete werden weniger Metadaten mitgeliefert. Bereits der Aufbau der Verbindung wird mit TLS 1.3 kryptographisch gesichert.<\/p>\n<p>Auch soll mithilfe von Zero-Round-Trip-Time-Resumption (0-RTT) Nutzern erm\u00f6glicht werden, k\u00fcrzlich besuchte Websites beim reconnect schneller aufzubauen. Zus\u00e4tzlich beschlossene Sicherheitsma\u00dfnahmen sollen daf\u00fcr sorgen, dass dieses Feature nicht von Angreifern missbraucht wird.<\/p>\n<h3>TLS 1.3 ist Geheimdiensten ein Dorn im Auge<\/h3>\n<p>TLS 1.3 bringt zahlreiche Neuerungen bez\u00fcglich der Sicherheit und Privatsph\u00e4re der User. Was die neue Version der Transportverschl\u00fcsselung bringt, <a href=\"http:\/\/heise.de\" target=\"_blank\" rel=\"nofollow noopener\">verr\u00e4t Ihnen die c&#8217;t<\/a>. Das britische National Cyber Security Centre (NCSC; zugeh\u00f6rig zum britischen Geheimdienst GCHQ) ist nicht begeistert von den Features: Sie seien zwar gut f\u00fcr Privatpersonen, <a href=\"https:\/\/www.ncsc.gov.uk\/blog-post\/tls-13-better-individuals-harder-enterprises\" rel=\"noindex,nofollow noopener\" target=\"_blank\">jedoch schlecht f\u00fcr Unternehmen<\/a>.<\/p>\n<p>Kritisiert wurde insbesondere der komplett verschl\u00fcsselte Verbindungsaufbau gem\u00e4\u00df TLS 1.3. Das Zertifikat des aufgerufenen Servers wird nicht mehr im Klartext \u00fcbertragen. In der Folge m\u00fcssten sicherheitsbewusste Unternehmen mit TLS 1.3 dazu \u00fcbergehen, ausnahmslos alle Verbindungen nach drau\u00dfen zu \u00fcberwachen.<\/p>\n<p>Dass eine solche selektive Analyse bereits mit der Vorg\u00e4ngerversion TLS 1.2 nicht funktionierte, <a href=\"https:\/\/www.imperialviolet.org\/2018\/03\/10\/tls13.html\" rel=\"noindex,nofollow noopener\" target=\"_blank\">h\u00e4lt Adam Langley<\/a>, Googles Krypto-Experte, entgegen. Weiter schreibt er, dass derlei \u00dcberlegungen ma\u00dfgeblich <a href=\"https:\/\/www.heise.de\/security\/meldung\/TLS-1-3-Security-Devices-verhindern-die-Einfuehrung-3852819.html\" rel=\"noindex,nofollow noopener\" target=\"_blank\">f\u00fcr das mehrfache Verschieben<\/a> von TLS 1.3 verantwortlich seien.<\/p>\n<h3>TLS 1.3 auf dem Weg zum Standard<\/h3>\n<p>Die TLS-Version 1.3 hat nun also s\u00e4mtliche H\u00fcrden genommen und ist auf dem Weg zum Standard bei der IETF. Mit TLS 1.3 wird die bislang sicherste Protokollversion ver\u00f6ffentlicht. Kein Wunder, dass \u00fcberwachende Unternehmen darin Schwierigkeiten sehen. F\u00fcr die Privatsph\u00e4re der User jedoch ist TLS 1.3 ein echter Gewinn.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ftls-1-3-wird-zum-standard%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ftls-1-3-wird-zum-standard%2F&text=TLS%201.3%20wird%20zum%20Standard\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ftls-1-3-wird-zum-standard%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ftls-1-3-wird-zum-standard%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Es hat wirklich lange gedauert, nun jedoch ist auf der Londoner IETF-Tagung TLS 1.3 beschlossen worden. Zuletzt forderten Banken und Beh\u00f6rden einen Zugang zu den verschl\u00fcsselten Verbindungen. Nun ist auch dieses Thema ausger\u00e4umt und TLS 1.3 befindet sich auf dem Weg zum Standard. Opt-In-Technik f\u00fcr das Mitlesen Beim 101. Treffen der IETF in London forderten Banken und Beh\u00f6rden eine Opt-in-Technik f\u00fcr das Mitlesen des verschl\u00fcsselten Verkehrs \u2013 um Fehlersuchen ginge [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":4965,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-4961","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4961","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=4961"}],"version-history":[{"count":5,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4961\/revisions"}],"predecessor-version":[{"id":11744,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4961\/revisions\/11744"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/4965"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=4961"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=4961"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=4961"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}