<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=TLS_Schl%C3%BCsselaustausch_und_Sitzungsschl%C3%BCssel_1.3_Einfach_erkl%C3%A4rt</id>
	<title>TLS Schlüsselaustausch und Sitzungsschlüssel 1.3 Einfach erklärt - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=TLS_Schl%C3%BCsselaustausch_und_Sitzungsschl%C3%BCssel_1.3_Einfach_erkl%C3%A4rt"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=TLS_Schl%C3%BCsselaustausch_und_Sitzungsschl%C3%BCssel_1.3_Einfach_erkl%C3%A4rt&amp;action=history"/>
	<updated>2026-06-28T21:15:42Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=TLS_Schl%C3%BCsselaustausch_und_Sitzungsschl%C3%BCssel_1.3_Einfach_erkl%C3%A4rt&amp;diff=66550&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „==TLS 1.3 Handshake – ganz einfach==  =Client Hello= * Client sagt: „Das kann ich“ * nennt TLS 1.3 * nennt sichere Gruppen (z. B. x25519) * schickt einen…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=TLS_Schl%C3%BCsselaustausch_und_Sitzungsschl%C3%BCssel_1.3_Einfach_erkl%C3%A4rt&amp;diff=66550&amp;oldid=prev"/>
		<updated>2026-02-03T12:11:34Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „==TLS 1.3 Handshake – ganz einfach==  =Client Hello= * Client sagt: „Das kann ich“ * nennt TLS 1.3 * nennt sichere Gruppen (z. B. x25519) * schickt einen…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==TLS 1.3 Handshake – ganz einfach==&lt;br /&gt;
&lt;br /&gt;
=Client Hello=&lt;br /&gt;
* Client sagt: „Das kann ich“&lt;br /&gt;
* nennt TLS 1.3&lt;br /&gt;
* nennt sichere Gruppen (z. B. x25519)&lt;br /&gt;
* schickt einen einmaligen öffentlichen Schlüssel&lt;br /&gt;
* sagt, welchen Server er erreichen will (SNI)&lt;br /&gt;
&lt;br /&gt;
=Server Hello=&lt;br /&gt;
* Server sagt: „Passt, machen wir so“&lt;br /&gt;
* bestätigt TLS 1.3&lt;br /&gt;
* schickt seinen öffentlichen Schlüssel&lt;br /&gt;
* beide Seiten können jetzt dasselbe Geheimnis berechnen&lt;br /&gt;
&lt;br /&gt;
=Gemeinsames Geheimnis=&lt;br /&gt;
* entsteht aus:&lt;br /&gt;
** dem eigenen geheimen Schlüssel&lt;br /&gt;
** dem öffentlichen Schlüssel der Gegenseite&lt;br /&gt;
* wird niemals übertragen&lt;br /&gt;
* ist auf Client und Server identisch&lt;br /&gt;
&lt;br /&gt;
=Ab jetzt verschlüsselt=&lt;br /&gt;
* aus dem gemeinsamen Geheimnis werden Schlüssel abgeleitet&lt;br /&gt;
* ab jetzt kann niemand mehr mitlesen&lt;br /&gt;
&lt;br /&gt;
=Server beweist seine Identität=&lt;br /&gt;
* Server schickt sein Zertifikat&lt;br /&gt;
* Client prüft:&lt;br /&gt;
** Ist das Zertifikat echt?&lt;br /&gt;
** Passt es zum Servernamen?&lt;br /&gt;
* Server beweist mit einer Signatur:&lt;br /&gt;
** „Ich habe wirklich den privaten Schlüssel“&lt;br /&gt;
&lt;br /&gt;
=Finished (Prüfsumme)=&lt;br /&gt;
* beide Seiten rechnen eine Prüfsumme über alles bisher Gesagte&lt;br /&gt;
* wenn die Prüfsumme stimmt:&lt;br /&gt;
** nichts wurde manipuliert&lt;br /&gt;
** beide haben dieselben Schlüssel&lt;br /&gt;
&lt;br /&gt;
=Verbindung steht=&lt;br /&gt;
* sichere Verbindung ist aufgebaut&lt;br /&gt;
* normale Daten können geschützt übertragen werden&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>