{"id":18002,"date":"2022-02-15T11:11:07","date_gmt":"2022-02-15T10:11:07","guid":{"rendered":"https:\/\/frame-for-business.de\/?p=18002"},"modified":"2023-05-30T11:19:59","modified_gmt":"2023-05-30T09:19:59","slug":"ssl-tls-1-2-tls-1-3-und-co-vorteile-unterschiede-und-rechtliche-pflichten-bei-der-verschluesslung-von-websites","status":"publish","type":"post","link":"https:\/\/frame-for-business.de\/blog\/ssl-tls-1-2-tls-1-3-und-co-vorteile-unterschiede-und-rechtliche-pflichten-bei-der-verschluesslung-von-websites\/","title":{"rendered":"SSL, TLS 1.2, TLS 1.3 und Co. – Vorteile, Unterschiede und rechtliche Pflichten bei der Verschl\u00fcsslung von Websites"},"content":{"rendered":"
[et_pb_section fb_built=“1″ _builder_version=“4.14.7″ _module_preset=“default“ custom_margin=“||||false|false“ custom_margin_phone=“||||false|false“ custom_margin_last_edited=“off|desktop“ custom_padding=“0px||0px||false|false“ global_colors_info=“{}“][et_pb_row _builder_version=“4.6.6″ _module_preset=“default“ custom_margin=“||-33px||false|false“ locked=“off“ global_colors_info=“{}“][et_pb_column type=“4_4″ _builder_version=“4.6.6″ _module_preset=“default“ global_colors_info=“{}“][et_pb_text _builder_version=“4.6.6″ _module_preset=“default“ text_font=“Montserrat||||||||“ text_font_size=“20px“ text_orientation=“center“ text_font_size_tablet=““ text_font_size_phone=“17px“ text_font_size_last_edited=“on|phone“ global_colors_info=“{}“]<\/p>\n
\u00dcber die Autoren<\/p>\n
[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row column_structure=“1_2,1_2″ disabled_on=“off|off|off“ _builder_version=“4.14.7″ _module_preset=“default“ min_height=“315.1px“ custom_margin=“||||false|false“ locked=“off“ global_colors_info=“{}“][et_pb_column type=“1_2″ _builder_version=“4.6.6″ _module_preset=“default“ global_colors_info=“{}“][et_pb_image src=“https:\/\/frame-for-business.de\/wp-content\/uploads\/2020\/05\/Stefan-Evertz-M.Sc_..jpg“ title_text=“Stefan Evertz (M.Sc.)“ _builder_version=“4.6.6″ _module_preset=“default“ global_colors_info=“{}“][\/et_pb_image][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“]<\/p>\n
Stefan Evertz M.Sc.<\/strong><\/span> [\/et_pb_text][\/et_pb_column][et_pb_column type=“1_2″ _builder_version=“4.6.6″ _module_preset=“default“ global_colors_info=“{}“][et_pb_image src=“https:\/\/frame-for-business.de\/wp-content\/uploads\/2020\/05\/Rechtsanwalt-Florian-Decker.jpg“ title_text=“Rechtsanwalt Florian Decker“ _builder_version=“4.9.3″ _module_preset=“default“ global_colors_info=“{}“][\/et_pb_image][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“]Florian Decker<\/strong><\/span> Unter Abk\u00fcrzungen wie SSL oder TLS versteht man Technologien, die eine verschl\u00fcsselte Verbindung zwischen Webserver und Browser erm\u00f6glichen, sodass \u00fcbertragene Daten nicht durch Dritte eingesehen werden k\u00f6nnen. Dies betrifft vor allem Daten, die Sie auf einer Website \u201ehinterlassen\u201c (z.B. durch ein Kontakformular). Ohne Verschl\u00fcsslung werden Ihre Daten (die Sie zum Beispiel innerhalb eines Kontaktformulars eingeben) leichte Beute von etwaigen Hacker-Angriffen. Bei fehlender Verschl\u00fcsslung k\u00f6nnen diese Zugang zum Server, auf dem die Website gehostet wird, erlangen. Ein erstes Anzeichen daf\u00fcr, dass eine Verschl\u00fcsslung vorhanden besteht, ist dass die URL mit „https:\/\/“ anstatt mit „http:\/\/“ (dem http ist also noch ein \u201es\u201c zugef\u00fcgt) beginnt: <\/p>\n Nun k\u00f6nnen Sie erkennen, ob die Verbindung sicher ist:<\/p>\n <\/p>\n Nun k\u00f6nnen Sie erkennen, ob die Verbindung sicher ist:<\/p>\n <\/p>\n Nun k\u00f6nnen Sie erkennen, ob die Verbindung sicher ist:<\/p>\n Klicken Sie auf das Schloss-Symbol:<\/p>\n <\/p>\n Nun k\u00f6nnen Sie erkennen, ob die Verbindung sicher ist:<\/p>\n <\/p>\n Klicken Sie nun auf „Verbindung sicher“ erhalten Sie Informationen \u00fcber die G\u00fcltigkeit des Zertifikates:<\/p>\n Klicken Sie auf das Schloss-Symbol:<\/p>\n <\/p>\n Nun k\u00f6nnen Sie erkennen, ob die Verbindung sicher ist:<\/p>\n <\/p>\n Klicken Sie auf „Verbindung ist sicher“ k\u00f6nnen Sie erkennen, dass das Zertifikat g\u00fcltig ist:<\/p>\n Klicken Sie auf das Schloss-Symbol:<\/p>\n <\/p>\n Nun k\u00f6nnen Sie erkennen, ob die Verbindung sicher ist:<\/p>\n <\/p>\n Wenn Sie nun auf „Verbindung ist sicher.“ klicken, erhalten Sie eine Info \u00fcber die G\u00fcltigkeit des Zertifikats:<\/p>\n Die meisten die von \u201eSSL\u201c (Secure Sockets Layer) sprechen, meinen oftmals eigentlich TLS (Transport Layer Secrurity). SSL stammt aus dem Jahr 1995 und wurde in drei Versionen entwickelt. Die letzte Version SSL 3.0 wurde von TLS als verbesserte Version abgel\u00f6st. Die derzeit aktuellste Version ist die im Jahr 2018 entwickelte Version TLS 1.3.<\/p>\n Einfach ausgedr\u00fcckt, ist TLS das \u201eNachfolgemodell\u201c bzw. \u201eFacelift\u201c von SSL und wird somit auch \u00fcberwiegend heutzutage verwendet. Das heutige TLS ist sicherer, flexibler und effizienter als das fr\u00fchere SSL. Die Abk\u00fcrzung \u201eSSL\u201c ist jedoch nach wie vor wesentlich bekannter als „TLS“, weswegen der Begriff immer noch verwendet wird auch wenn in aller Regel TLS gemeint ist. Idealerweise TLS 1.3. Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) gibt einen Mindeststandard zur Verwendung von TLS heraus. Die aktuellste Version 2.2. vom 03.05.2021 kann hier<\/a> abgerufen werden. Des Weiteren sind die Empfehlungen und Schl\u00fcssell\u00e4ngen des BSI<\/a> zu beachten. Unter dem folgenden Link k\u00f6nnen Sie Ihre Website kostenfrei auf Konformit\u00e4t mit den Vorgaben des BSI checken lassen: https:\/\/tls-check.de\/<\/a> Ja. Im Zuge des Inkrafttretens des IT-Sicherheitsgesetzes vom 17. Juli 2015<\/a> wurde \u00a7 13 Abs. 7 TMG neu in das Gesetz aufgenommen. Mit Inkrafttreten des TTDSG am 01. Dezember 2021 wurde diese Vorschrift in \u00a7 19 Abs. 4 TTDSG<\/a> \u00fcbernommen. Dies ergibt sich faktisch auch aus Artikel 32 DSGVO<\/a>. Eine fehlende Verschl\u00fcsselung kann unserer Einsch\u00e4tzung nach von Mitbewerbern, Verbraucherschutzentralen sowie Wettbewerbsverb\u00e4nden kostenpflichtig abgemahnt werden, da man bei der Vorschrift von einer Marktverhaltensregel nach \u00a7 3a UWG<\/a> ausgehen kann.<\/p>\n Dem Landgericht W\u00fcrzburg lag bereits ein solcher Sachverhalt zur Entscheidung vor. In dem Fall entschied das LG W\u00fcrzburg (Beschluss vom 13.09.2018, Az.: 11 O 1741\/18 UWG<\/a>), dass einem Rechtsanwalt ein Anspruch auf Unterlassung gegen\u00fcber einer Wettbewerberin wegen des Betreibens einer beruflichen Website, welche nicht verschl\u00fcsselt war, zusteht.<\/p>\n Ebenso sind Abmahnungen einzelner Nutzer, die sich auch auf den Schutz individueller Interessen berufen, m\u00f6glich.
Gesch\u00e4ftsf\u00fchrer
Datenschutzbeauftragter (T\u00dcV)<\/p>\n
\nFachanwalt f\u00fcr gewerblichen Rechtsschutz
\nAngestellter Rechtsanwalt
\nKanzlei Rechtsanw\u00e4lte Dr. Schulthei\u00df<\/a>
\n[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=“4.14.7″ _module_preset=“default“ custom_margin=“|auto||auto|false|false“ custom_margin_phone=“-50px||||false|false“ custom_margin_last_edited=“off|desktop“ global_colors_info=“{}“][et_pb_column type=“4_4″ _builder_version=“4.6.6″ _module_preset=“default“ global_colors_info=“{}“][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ custom_margin=“||35px||false|false“ global_colors_info=“{}“]<\/p>\nWas versteht versteht man unter Website-Verschl\u00fcsslungen wie SSL oder TLS?<\/h2>\n
\n[\/et_pb_text][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ custom_margin=“||35px||false|false“ global_colors_info=“{}“]<\/p>\nWas passiert wenn keine Verschl\u00fcsslung vorhanden ist?<\/h2>\n
\n[\/et_pb_text][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“]<\/p>\nWie erkenne ich ob und wie eine Website verschl\u00fcsselt ist?<\/h2>\n
\n[\/et_pb_text][et_pb_image src=“https:\/\/frame-for-business.de\/wp-content\/uploads\/2022\/02\/2022-02-14_14h37_21.png“ title_text=“2022-02-14_14h37_21″ _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“][\/et_pb_image][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“]Zudem k\u00f6nnen Sie in unserem Beispiel links neben der URL ein kleines Schloss erkennen:
\n[\/et_pb_text][et_pb_image src=“https:\/\/frame-for-business.de\/wp-content\/uploads\/2022\/02\/2022-02-14_14h37_21-1.png“ title_text=“2022-02-14_14h37_21″ _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“][\/et_pb_image][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“]\u00dcber dieses Symbol k\u00f6nnen Sie weitere Informationen erhalten. Wie Sie hier vorgehen m\u00fcssen, haben wir nachfolgend f\u00fcr verschiedene Browser zusammengefasst.
\n[\/et_pb_text][et_pb_tabs active_tab_background_color=“#FFAF06″ _builder_version=“4.14.7″ _module_preset=“default“ border_color_all=“#FFAF06″ global_colors_info=“{}“][et_pb_tab title=“Mozilla Firefox“ _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“]Klicken Sie auf das Schloss-Symbol:<\/p>\n
\n[\/et_pb_tab][et_pb_tab title=“Google Chrome“ _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“]Klicken Sie auf das Schloss-Symbol:<\/p>\n
\n[\/et_pb_tab][et_pb_tab title=“Microsoft Edge“ _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“]Klicken Sie auf das Schloss-Symbol:<\/p>\n
\n[\/et_pb_tab][\/et_pb_tabs][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ custom_padding=“||0px|||“ global_colors_info=“{}“]Diese beiden Punkte deuten bereits stark daraufhin, dass die Website entsprechend verschl\u00fcsselt ist. Sicherheit erhalten Sie, wenn Sie sich die G\u00fcltigkeit des Zertifikats anzeigen lassen. Nachfolgend zeigen wir Ihnen, wie dies bei den Browsern Firefox, Edge und Chrome funktioniert:
\n[\/et_pb_text][et_pb_tabs active_tab_background_color=“#FFAF06″ _builder_version=“4.14.7″ _module_preset=“default“ custom_margin=“||35px||false|false“ border_color_all=“#FFAF06″ locked=“off“ global_colors_info=“{}“][et_pb_tab title=“Mozilla Firefox“ _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“]Bei Firefox gehen Sie wie folgt vor:<\/strong><\/p>\n
\n[\/et_pb_tab][et_pb_tab title=“Google Chrome“ _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“]Bei Chrome gehen Sie wie folgt vor:<\/strong><\/p>\n
\n[\/et_pb_tab][et_pb_tab title=“Microsoft Edge“ _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“]Bei Edge gehen Sie wie folgt vor:<\/strong><\/p>\n
\n[\/et_pb_tab][\/et_pb_tabs][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ custom_margin=“0px||35px||false|false“ global_colors_info=“{}“]<\/p>\nWas ist der Unterschied zwischen SSL und TLS?<\/h2>\n
\n[\/et_pb_text][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ custom_margin=“||35px||false|false“ global_colors_info=“{}“]<\/p>\nWelche TLS-Version sollte man verwenden?<\/h2>\n
\n[\/et_pb_text][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ custom_margin=“||35px||false|false“ global_colors_info=“{}“]<\/p>\nM\u00fcssen Websites immer verschl\u00fcsselt sein?<\/h2>\n
\n[\/et_pb_text][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ custom_margin=“||35px||false|false“ global_colors_info=“{}“]<\/p>\nRechtsfolgen bei fehlender Verschl\u00fcsselung der Website<\/h2>\n
\n[\/et_pb_text][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“]<\/p>\nWeitere Gr\u00fcnde f\u00fcr TLS<\/h2>\n