Nachteile von SSL

Das Secure Sockets Layer-Protokoll für sichere Webübertragungen wurde erstmals 1994 von Netscape entwickelt. Seitdem gibt es ein allgegenwärtiges Werkzeug zum Einrichten verschlüsselter Kommunikation über das Internet. SSL hat sich als nützlich und sicher erwiesen, aber es ist keine perfekte Technologie. Zwischen allgemeinen Unannehmlichkeiten und großen Sicherheitslücken reicht SSL nicht aus, um Ihre Daten sicher zu halten, wenn Sie sie im Vakuum verwenden. Dies ist ein wesentlicher Bestandteil einer umfassenderen Strategie zur Sicherung Ihres Geschäfts und Ihrer Kundendaten.

Performance

SSL verlangsamt Verbindungen. Wenn Sie eine SSL-Sitzung zum ersten Mal öffnen, durchlaufen die beiden Computer ein aufwendiges Handshake-Verfahren, um die tatsächliche Verbindung herzustellen. Sobald die SSL-Verbindung eingerichtet ist, müssen die Prozessoren in den Computern an beiden Enden der Verbindung die Daten verschlüsseln und entschlüsseln, bevor sie verwendet werden können.

Zertifizierung durch Dritte

SSL verschlüsselt nicht nur die Kommunikation. Außerdem ist ein Authentifizierungsmechanismus integriert. Beim Aufbau eines SSL-Kanals können die Computer die Identität des jeweils anderen überprüfen, indem sie ihre digitalen Zertifikate bei dem vertrauenswürdigen Drittanbieter überprüfen, der sie ausgestellt hat. Wenn Sie jedoch eine SSL-Verbindung zwischen Computern herstellen möchten, von denen Sie wissen, dass Sie vertrauen können, und keine Zertifikate einrichten, müssen Sie Ihre Systemkonfiguration aufrufen, um die Sicherheitswarnungen zu deaktivieren, die angezeigt werden.

Ermöglicht unsichere Verschlüsselung

Mit SSL können die Computer auf beiden Seiten einer Verbindung zusammenarbeiten, um das Verschlüsselungssystem auszuwählen, das sie verwenden möchten. Viele der von SSL unterstützten Verschlüsselungen sind extrem stark und sicher. Alte Software oder ein falsch konfigurierter Server können jedoch auch eine Verschlüsselungsmethode wählen, die beschädigt werden kann. Wenn Sie eine unsichere Chiffre verwenden, wissen Sie sie möglicherweise nicht einmal, da Ihr Browser Ihnen, solange er unter der Rubrik "SSL" erfolgt, Sie darüber informiert, dass Sie sicher sind.

Teillösung

Schließlich ist SSL nur eine Teillösung für die Datensicherheit. Selbst wenn alles perfekt mit Ihrer SSL-Verbindung zusammenarbeitet, können die Daten auf beiden Seiten beeinträchtigt werden. Wenn Ihre Kunden beispielsweise ihre Kreditkartendaten über SSL an Sie senden, Ihr Server jedoch nicht sicher ist, können Hacker trotzdem Ihre Kundendaten einbrechen und stehlen. Diese Datenschutzverletzungen treten relativ häufig auf. Vor diesem Hintergrund kann SSL ein gefährliches falsches Sicherheitsgefühl vermitteln.

Beliebte Beiträge