Spätestens seitdem bekannt ist, dass die großen Geheimdienste verschlüsselte Kommunikation aufzeichnen, um diese dann gegebenenfalls später entschlüsseln zu können, wendet sich die allgemeine Aufmerksamkeit der Zuverlässigkeit von Transportverschlüsselungen zu. In diesem Artikel wird erläutert, wie man bei einer Transportverschlüsselung zuverlässig verhindern kann, dass zu einem späterem Zeitpunkt die Kommunikationsdaten wieder entschlüsselt werden können, selbst dann, wenn das verwendete Zertifikat kompromittiert wurde. Dazu ist es nötig den Modus der Transportverschlüsselung auf „Perfect Forward Secrecy“ (PFS) zu setzten. Insbesondere wichtig ist dies, wenn Daten im Sinne des § 33 Landesdatenschutzgesetz übertragen werden sollen.
Perfect Forward Secrecy
Stand: