wikipedia.org hat geschrieben:SSL in der Praxis
SSL-VerschlĂĽsselung wird heute vor allem mit HTTPS eingesetzt. Die meisten Webserver unterstĂĽtzen TLS, viele auch SSLv2 und SSLv3 mit einer Vielzahl von VerschlĂĽsselungsmethoden, fast alle Browser und Server setzen jedoch bevorzugt TLS mit RSA- oder AES-VerschlĂĽsselung ein.
SSL ist ohne eine zertifikatsbasierte Authentisierung problematisch, wenn ein Man-In-The-Middle-Angriff erfolgt: Ist der MITM vor der Ăśbergabe des SchlĂĽssels aktiv, kann er mit beiden Seiten den SchlĂĽssel tauschen und so den gesamten Datenverkehr im Klartext mitschneiden.
In Verbindung mit Virtual Hosts, z.B. mit HTTP, ist es grundsätzlich als Nachteil zu werten, dass pro IP-Adresse nur ein Zertifikat verwendet werden kann, da die eigentlichen Nutzdaten des darüber liegenden Protokolls (und damit der Name des VHosts) zum Zeitpunkt des SSL/TLS Handshakes noch nicht übertragen wurden.
Mitglieder in diesem Forum: Google [Bot] und 61 Gäste