HTTPS/TLS: Daten während der Übertragung, nicht Vertrauenswürdigkeit der Website
HTTPS/TLS schützt Daten während der Übertragung zwischen Nutzer und Website, bestätigt jedoch nicht, dass die Website vertrauenswürdig ist – auch eine Phishing-Website kann HTTPS verwenden.
Diese Seite anhören (Beta)
HTTPS und TLS verschlüsseln Daten auf dem Weg von Ihrem Browser zum Server der Website und verhindern so, dass andere Personen im selben WLAN oder Netzwerk sie lesen können. Das bedeutet, dass Passwörter, Kreditkartennummern und Nachrichten während der Übertragung unlesbar gemacht werden. Das Schlosssymbol zeigt jedoch nur an, dass die Verbindung verschlüsselt ist, nicht, dass die Website vertrauenswürdig ist. Auch eine Phishing-Website kann problemlos ein kostenloses TLS-Zertifikat erhalten und ein Schlosssymbol anzeigen. Verlassen Sie sich daher niemals allein aufgrund von HTTPS darauf, dass eine Website vertrauenswürdig ist.
Achten Sie in Prüfungen auf Fragen, die nahelegen, HTTPS garantiere die Vertrauenswürdigkeit einer Website – das tut es nicht. Ein schneller Ausschlusstrick: Wenn in einer Frage steht, „HTTPS beweist, dass die Nutzung der Website sicher ist“, ist diese Aussage falsch. Ein weiterer Hinweis: TLS schützt vor dem Abhören, nicht davor, dass die Website selbst bösartig ist. Denken Sie außerdem daran, dass HTTPS Daten nicht mehr schützt, sobald sie den Server erreicht haben; die Website könnte weiterhin unsachgemäß mit Ihren Informationen umgehen. Wenn in einer Frage von „Verschlüsselung während der Übertragung“ die Rede ist, denken Sie an TLS, verwechseln Sie dies jedoch niemals mit der Vertrauenswürdigkeit einer Website oder der Sicherheit gespeicherter Daten.
Um sich selbst zu testen, stellen Sie sich vor, Sie nutzen ein öffentliches WLAN und sehen ein Schlosssymbol. Fragen Sie sich: „Bedeutet das, dass ich meine Bankdaten bedenkenlos eingeben kann?“ Die Antwort lautet nein – das Schlosssymbol verhindert lediglich, dass andere Personen im WLAN Ihre Daten sehen können; die Website selbst könnte jedoch gefälscht sein. Eine kurze Merkhilfe: „HTTPS sichert den Weg, nicht das Ziel.“ Überprüfen Sie die Adresse und den Ruf der Website stets gesondert, auch wenn das Schlosssymbol angezeigt wird.
Was schützt HTTPS/TLS hauptsächlich?
Daten bei der Übertragung zwischen dem Nutzer und der Website oder dem Dienst.