TLS 1.2 Handshake (Full Handshake, 2-RTT)

Interaktives Ablaufdiagramm. Klartext-Aushandlung → Zertifikat im Klartext → Schlüsselaustausch → ChangeCipherSpec/Finished → Session.

1
2
3
4
5
6
7
8
9
10
11
12
💻 Client
🖥️ Server
1. ClientHello
2. ServerHello
3. Certificate (Klartext!)
4. ServerKeyExchange
5. ServerHelloDone
6. ClientKeyExchange
7. Master Secret (lokal)
8. ChangeCipherSpec (Client)
9. Finished (Client)
10. ChangeCipherSpec (Server)
11. Finished (Server)
12. Verbindung erfolgreich
Klartext übertragen Klartext, aber sicherheitsrelevant (Identität sichtbar) verschlüsselt übertragen lokal berechnet, nie übertragen
1. Handshake-Start (Klartext)

1. ClientHello

Details:
Schritt 1 / 12