Zum Hauptinhalt springen
IT-Glossar

SSL & TLS: Sicherer Datentransport

TLS ist ein Sicherheitsprotokoll für verschlüsselte Verbindungen, bei dem digitale Zertifikate zur Prüfung der Identität eines Servers verwendet werden.

In der Praxis

TLS (Transport Layer Security) ist ein Sicherheitsprotokoll für die verschlüsselte Übertragung von Daten. Es schützt die Verbindung zwischen Browser oder anderem Client und Server gegen unbefugtes Mitlesen und unbemerkte Veränderungen während der Übertragung. Digitale Zertifikate werden dabei verwendet, um die Identität des Servers zu prüfen. Der verbreitete Begriff „SSL-Zertifikat“ ist historisch bedingt, obwohl heute TLS eingesetzt wird.

Was ist der Unterschied zwischen SSL und TLS?

SSL (Secure Sockets Layer) ist der historische Vorläufer von TLS. Die alten SSL-Versionen gelten als überholt und werden nicht mehr für sichere Verbindungen verwendet. Im Sprachgebrauch hat sich „SSL-Zertifikat“ dennoch als Bezeichnung für Zertifikate gehalten, die bei TLS-Verbindungen eingesetzt werden.

Beim Verbindungsaufbau weist sich der Server mit seinem Zertifikat aus. Der Client prüft unter anderem die ausstellende Zertifizierungsstelle, den Domainnamen und die Gültigkeit des Zertifikats. Anschließend handeln beide Seiten Schlüssel für die verschlüsselte Sitzung aus. TLS schützt damit den Transportweg, ersetzt aber keine sichere Anwendung, Zugriffskontrolle oder sorgfältige Verarbeitung der Daten auf den beteiligten Systemen.

Bedeutung für den Datenschutz

Bei der Übertragung personenbezogener Daten ist TLS regelmäßig eine wichtige technische Schutzmaßnahme. Welche Maßnahmen im Einzelfall angemessen sind, hängt unter anderem von Art, Umfang und Risiko der Verarbeitung ab. TLS trägt dazu bei, die Vertraulichkeit und Integrität der Daten auf dem Übertragungsweg zu schützen.

Browser kennzeichnen unverschlüsselte HTTP-Verbindungen häufig als nicht sicher oder schränken bestimmte Funktionen ein. Für Websites, Portale und Schnittstellen sollte HTTPS mit einer aktuellen TLS-Konfiguration deshalb zum üblichen Sicherheitskonzept gehören.

Automatisiertes Zertifikats-Management

Im Rahmen unserer Hosting-Umgebungen und beim Einsatz von modernen Applikationsservern wie FrankenPHP kann die Ausstellung und Erneuerung von Zertifikaten automatisiert werden. Zertifikate von Let’s Encrypt lassen sich regelmäßig erneuern; Monitoring und eine geeignete TLS-Konfiguration bleiben dabei wichtige Bestandteile des Betriebs.

Fachlich geprüft vom dirodata-Team

Zuletzt aktualisiert am 5. August 2026

Zurück zum Glossar