<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Cipher_Suite</id>
	<title>Cipher Suite - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Cipher_Suite"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Cipher_Suite&amp;action=history"/>
	<updated>2026-05-25T10:02:48Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Cipher_Suite&amp;diff=1463635&amp;oldid=prev</id>
		<title>imported&gt;Matthäus Wander: HC: Ergänze Kategorie:Transport Layer Security</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Cipher_Suite&amp;diff=1463635&amp;oldid=prev"/>
		<updated>2023-08-06T21:26:57Z</updated>

		<summary type="html">&lt;p&gt;&lt;a href=&quot;/index.php?title=WP:HC&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;WP:HC (Seite nicht vorhanden)&quot;&gt;HC&lt;/a&gt;: Ergänze &lt;a href=&quot;/index.php?title=Kategorie:Transport_Layer_Security&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Kategorie:Transport Layer Security (Seite nicht vorhanden)&quot;&gt;Kategorie:Transport Layer Security&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Eine &amp;#039;&amp;#039;&amp;#039;Cipher Suite&amp;#039;&amp;#039;&amp;#039;, {{IPA2 |ˈsɑɪ·fər swiːt}},  (deutsch „Chiffrensammlung“) ist eine standardisierte Sammlung kryptographischer Verfahren, beispielsweise zur Verschlüsselung.&lt;br /&gt;
Ein Beispiel dafür ist die [[NSA Suite B Cryptography]], die Algorithmen und Protokolle festlegt, die für die Arbeit im Regierungsumfeld geeignet sind.&lt;br /&gt;
&lt;br /&gt;
Im Protokoll [[Transport Layer Security]] (TLS) legt die Cipher Suite fest, welche Algorithmen zum Aufbau einer gesicherten Datenverbindung verwendet werden sollen.&lt;br /&gt;
Dabei identifiziert jede Cipher Suite eine Kombination aus vier Algorithmen:&lt;br /&gt;
* [[Schlüsselaustauschprotokoll|Schlüsselaustausch]], z.&amp;amp;nbsp;B.: [[RSA-Kryptosystem|RSA]], [[Diffie-Hellman-Schlüsselaustausch|DH]] (auch ADH, [[Diffie-Hellman-Schlüsselaustausch#Elliptic Curve Diffie-Hellman (ECDH)|ECDH]]), [[Pre-shared key|PSK]], [[Secure Remote Password|SRP]]&lt;br /&gt;
* [[Authentifizierung]], bspw.: [[RSA-Kryptosystem|RSA]], [[Digital Signature Algorithm|DSA]] (auch [[Elliptic Curve DSA|ECDSA]]), PSK&lt;br /&gt;
* [[Verschlüsselung]] (keine, [[RC4]], [[Data Encryption Standard|DES]], [[3DES]], [[International Data Encryption Algorithm|IDEA]], [[Advanced Encryption Standard|AES]], [[ChaCha20]])&lt;br /&gt;
* [[Hashfunktion]] ([[Message-Digest Algorithm 5|MD5]], [[Secure Hash Algorithm|SHA]])&lt;br /&gt;
&lt;br /&gt;
Die Spezifikation &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;2246&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=2246 |Titel=The TLS Protocol Version 1.0 |Datum=1999}}&amp;lt;/ref&amp;gt; legt bestimmte Cipher Suites fest, die von TLS-Clients und Servern unterstützt werden können bzw. müssen. Jede dieser Cipher Suites besteht aus zwei [[Byte]]s und wird eindeutig benannt. So bezeichnet beispielsweise der Name „TLS_RSA_WITH_3DES_EDE_CBC_SHA“ (Bytefolge 0x00,0x0a) eine Cipher Suite, die RSA für den Schlüsselaustausch, als auch für die Authentifizierung, verwendet sowie 3DES im [[Cipher Block Chaining Mode|CBC-Modus]] für die Verschlüsselung und SHA als Hashfunktion.&lt;br /&gt;
&amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;3268&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=3268 |Titel=Advanced Encryption Standard (AES) Ciphersuites for Transport Layer Security (TLS) |Datum=2002}}&amp;lt;/ref&amp;gt; erweitert das TLS-Protokoll um AES und &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;4492&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=4492 |Titel=Elliptic Curve Cryptography (ECC) Cipher Suites for Transport Layer Security (TLS) |Datum=2006}}&amp;lt;/ref&amp;gt; um [[Elliptic Curve Cryptography]].&lt;br /&gt;
&lt;br /&gt;
== Literatur ==&lt;br /&gt;
* {{Literatur&lt;br /&gt;
   |Autor=Eric Rescorla&lt;br /&gt;
   |Titel=SSL and TLS. Designing and Building Secure Systems&lt;br /&gt;
   |Verlag=Addison-Wesley&lt;br /&gt;
   |Ort=Amsterdam&lt;br /&gt;
   |Datum=2001&lt;br /&gt;
   |ISBN=0-201-61598-3}}&lt;br /&gt;
* [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102-2.pdf Richtlinie BSI TR-02102-2 „Kryptographische Verfahren: Verwendung von Transport Layer Security (TLS)“.] (PDF) bsi.bund.de, mit Auflistung der empfohlenen Cipher Suiten für TLS 1.2 und 1.3; Stand: Februar 2019&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Kryptologie]]&lt;br /&gt;
[[Kategorie:Transport Layer Security]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Matthäus Wander</name></author>
	</entry>
</feed>