RFC 2818 - HTTP Over TLS (HTTPS) - Schnellreferenz
Schnellreferenz
HTTPS vs HTTP
| Funktion | HTTP | HTTPS |
|---|---|---|
| Protokoll | http:// | https:// |
| Port | 80 | 443 |
| Verschlüsselung | ❌ Klartext | ✅ TLS-verschlüsselt |
| Integrität | ❌ Kein Schutz | ✅ MAC-Schutz |
| Authentifizierung | ❌ Keine Server-Auth | ✅ Zertifikat-Auth |
| Privatsphäre | ❌ Kann abgehört werden | ✅ Verschlüsselte Übertragung |
TLS-Handshake-Übersicht
Client Server
| |
|--- ClientHello --------------->|
| |
|<-- ServerHello, Certificate ---|
|<-- ServerHelloDone ------------|
| |
|--- ClientKeyExchange --------->|
|--- ChangeCipherSpec ---------->|
|--- Finished ------------------>|
| |
|<-- ChangeCipherSpec -----------|
|<-- Finished -------------------|
| |
|=== Verschlüsselter Kanal =====|
| |
|--- Verschlüsselte HTTP-Anfrage->|
|<-- Verschlüsselte HTTP-Antwort-|
Häufige Tools
# OpenSSL Zertifikat anzeigen
openssl s_client -connect www.example.com:443 -showcerts
# TLS-Version testen
openssl s_client -connect www.example.com:443 -tls1_2
# Zertifikatsdetails anzeigen
echo | openssl s_client -connect www.example.com:443 2>/dev/null | \
openssl x509 -noout -text
# cURL HTTPS verwenden
curl -v https://www.example.com