{"id":6900,"date":"2019-04-02T15:35:42","date_gmt":"2019-04-02T13:35:42","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=6900"},"modified":"2026-01-16T11:13:48","modified_gmt":"2026-01-16T10:13:48","slug":"ende-von-tls-1-0-und-tls-1-1","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/ende-von-tls-1-0-und-tls-1-1\/","title":{"rendered":"Ende von TLS 1.0 und TLS 1.1"},"content":{"rendered":"<p>Das Ende der Verschl\u00fcsselungsprotokolle TLS 1.0 und TLS 1.1 naht: Ab Anfang 2020 werden gro\u00dfe Browser-Entwickler wie Microsoft, Google, Mozilla oder Apple diese TLS-Versionen nicht mehr unterst\u00fctzen. Die TLS 1.0 und TLS 1.1 gelten mittlerweile als unsicher. Websites, die auf die unsicheren Versionen setzen, werden ab diesem Zeitpunkt nicht mehr \u00fcber diese Protokolle erreichbar sein.<\/p>\n<h2>Warum TLS 1.0 und TLS 1.1 nicht mehr unterst\u00fctzt werden<\/h2>\n<p>Die Version 1.0 und 1.1 des TLS-Protokolls gelten bereits seit geraumer Zeit als unsicher und veraltet. Mit TLS (\u201cTransport Layer Security\u201d) verabschiedete die Internet Engineering Task Force (IETF) einen Standard zum verschl\u00fcsselten Seitenabruf via HTTPS. Gemeinhin ist der Begriff \u201cSSL\u201d (\u201cSecure Sockets Layer\u201d) gel\u00e4ufiger. Hierbei handelt es sich um eine mittlerweile ebenfalls veraltete TLS-Version &#8211; seit 1999 wird das neuere TLS-Protokoll bereits verwendet.<\/p>\n<p>Client und Server verhandeln beim Aufbau sicherer Verbindungen beim Handshake \u00fcber das zu verwendende Protokoll und suchen eines, welches von beiden Seiten zum Schutz verwendet werden kann. Sind veraltete Versionen freigegeben, k\u00f6nnen sich beide Parteien leider auch darauf einigen. Alte Versionen jedoch sind angreifbar und deshalb nicht mehr sicher.<\/p>\n<p>Die beiden veralteten Protokollversionen TLS 1.0 und 1.1 nutzen die nicht minder verstaubten Hash-Verfahren SHA-1 und MD5. \u00dcber das <a href=\"https:\/\/www.psw-group.de\/blog\/sha-1-wird-verabschiedet-sha-2-startet-das-muessen-sie-wissen\/1665\">Ende von SHA-1<\/a> als Hash-Algorithmus berichteten wir seinerzeit ausf\u00fchrlich. Tats\u00e4chlich sind diese Verfahren derartig unsicher, dass die IETF derzeit <a href=\"https:\/\/datatracker.ietf.org\/doc\/draft-moriarty-tls-oldversions-diediedie\/\" target=\"_blank\" rel=\"nofollow noopener\">an einem Internet-Draft<\/a> arbeitet, um den Einsatz von TLS in den Versionen 1.0 und 1.1 zu \u201cuntersagen\u201d.<\/p>\n<h2>TLS 1.0 &amp; TLS 1.1: Wann endet der Support?<\/h2>\n<p>Die gro\u00dfen Browser-Entwickler sind sich einig: Die TLS-\u00c4ra der ersten Generationen muss aufgrund der Unsicherheiten enden. Die Unterst\u00fctzung von TLS 1.0 und 1.1 soll Anfang 2020 enden. Konkret:<\/p>\n<ul>\n<li>Microsoft Internet Explorer 11 &amp; Edge: Microsoft erkl\u00e4rte, die veralteten TLS-Versionen ab der ersten H\u00e4lfte 2020 nicht mehr zu unterst\u00fctzen.<\/li>\n<li>Google Chrome: <a href=\"https:\/\/security.googleblog.com\/2018\/10\/modernizing-transport-security.html\" target=\"_blank\" rel=\"nofollow noopener\">In seinem Security-Blog<\/a> erkl\u00e4rt der Suchmaschinenriese, dass der hauseigene Browser Chrome momentan etwa 0,5 % aller HTTPS-Verbindungen \u00fcber die veralteten Protokollversionen aufbaut. In der Anfang 2020 erscheinenden Testversion von Chrome soll damit Schluss sein. Mit der finalen Ausgabe der Chrome-Version 81 wird die Unterst\u00fctzung endg\u00fcltig deaktiviert.<\/li>\n<li>Mozilla Firefox: Auch Mozilla hat sich mit der Thematik befasst <a href=\"https:\/\/blog.mozilla.org\/security\/2018\/10\/15\/removing-old-versions-of-tls\/\" target=\"_blank\" rel=\"nofollow noopener\">und schreibt<\/a>, dass es in Firefox noch 0,1 % sind, die Websites \u00fcber TLS 1.1 abrufen. Diese Unterst\u00fctzung soll ab M\u00e4rz 2020 vorbei sein.<\/li>\n<li>Apple Safari: <a href=\"https:\/\/webkit.org\/blog\/8462\/deprecation-of-legacy-tls-1-0-and-1-1-versions\/\" target=\"_blank\" rel=\"nofollow noopener\">Im WebKit-Blog verk\u00fcndet Apple<\/a> das Aus f\u00fcr die veralteten Versionen ab M\u00e4rz 2020. Derzeit werden \u00fcber Safari rund 0,36 % aller HTTPS-Verbindungen \u00fcber TLS 1.0 und 1.1 aufgebaut.<\/li>\n<\/ul>\n<h2>Was nun zu tun ist<\/h2>\n<p>Was bedeutet dieses Support-Ende f\u00fcr TLS 1.0 und 1.1 nun f\u00fcr Sie? Als Server-Administrator haben Sie die M\u00f6glichkeit, festzulegen, welche Protokolle f\u00fcr die Verschl\u00fcsselung Sie zum Einrichten sicherer Verbindungen zulassen m\u00f6chten. Bis sp\u00e4testens 2020 sollte der Webserver auf mindestens TLS 1.2 umgestellt sein, damit die Websites im Browser abrufbar bleiben.<\/p>\n<p>Neben dem blo\u00dfen Umstellen empfiehlt es sich aus Sicherheitsgr\u00fcnden, die Versionen TLS 1.0 und 1.1 komplett zu deaktivieren. Andernfalls wird es Angreifern recht leicht gemacht, betreffende Websites beispielsweise mit einer Downgrade-Attacke ins Visier zu nehmen. Viele erinnern sich vielleicht noch voller Schrecken an Freak; <a href=\"https:\/\/www.psw-group.de\/blog\/freak-sicherheitsluecke-zielt-auch-auf-windows-user-ab\/2053\">wir berichteten<\/a>.<\/p>\n<p>Die <a href=\"https:\/\/www.psw-group.de\/blog\/tls-1-3-wird-zum-standard\/4961\">Nachfolge-Version TLS 1.3<\/a> wurde bereits erfolgreich von der IETF als Standard verabschiedet. Modernere Krypto-Algorithmen sollen den Datenverkehr im Web absichern. TLS 1.3 verbietet \u00e4ltere Algorithmen, die als problematisch oder gar als angreifbar gelten. SHA-1, MD5 oder RC4 sind also in TLS 1.3 Geschichte. Das schlie\u00dft Downgrade-Angriffe wie eben Freak aus.<\/p>\n<p>Neben einem Plus an Performance f\u00fcr die Web-Verschl\u00fcsselung verspricht TLS in der aktuellen Version auch eine optimierte Integrit\u00e4tssicherung von verschl\u00fcsselten Daten sowie weniger einsehbare Metadaten. Die Browser-Unterst\u00fctzung ist bereits weitestgehend gegeben.<\/p>\n<h2>Fazit: Ende f\u00fcr veraltete TLS-Versionen<\/h2>\n<p>Den veralteten Versionen TLS 1.0 und 1.1 endg\u00fcltig den Garaus zu machen, ist also \u00e4u\u00dferst sinnvoll: Zu unsicher sind die Standards mittlerweile. Es gibt sichere Alternativen, die problemlos unterst\u00fctzt werden.<\/p>\n<p>\u00dcbrigens: Die von uns angebotenen <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\" target=\"_blank\" rel=\"noopener\">SSL-Zertifikate<\/a> arbeiten problemlos mit allen TLS-Versionen zusammen. Auch wir raten Ihnen dazu, verschl\u00fcsselte Verbindungen erst ab der TLS-Version 1.2 zuzulassen. Haben Sie Fragen zum Einrichten oder zu SSL-Zertifikaten, <a href=\"https:\/\/www.psw-group.de\/kontakt\/\" target=\"_blank\" rel=\"noopener\">kontaktieren<\/a> Sie uns unverbindlich &#8211; wir haben gerne ein offenes Ohr f\u00fcr Ihre Sicherheitsfragen!<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fende-von-tls-1-0-und-tls-1-1%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fende-von-tls-1-0-und-tls-1-1%2F&text=Ende%20von%20TLS%201.0%20und%20TLS%201.1\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fende-von-tls-1-0-und-tls-1-1%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fende-von-tls-1-0-und-tls-1-1%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Das Ende der Verschl\u00fcsselungsprotokolle TLS 1.0 und TLS 1.1 naht: Ab Anfang 2020 werden gro\u00dfe Browser-Entwickler wie Microsoft, Google, Mozilla oder Apple diese TLS-Versionen nicht mehr unterst\u00fctzen. Die TLS 1.0 und TLS 1.1 gelten mittlerweile als unsicher. Websites, die auf die unsicheren Versionen setzen, werden ab diesem Zeitpunkt nicht mehr \u00fcber diese Protokolle erreichbar sein. Warum TLS 1.0 und TLS 1.1 nicht mehr unterst\u00fctzt werden Die Version 1.0 und 1.1 [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":8794,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-6900","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6900","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=6900"}],"version-history":[{"count":9,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6900\/revisions"}],"predecessor-version":[{"id":11958,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6900\/revisions\/11958"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8794"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=6900"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=6900"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=6900"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}