1. Dashboard
    1. FAQ
  2. Services
    1. Vor-Ort-Service
    2. Remote Support
    3. Managed Hosting
    4. Individuelle IT
    5. G DATA
    6. Domain-Hosting
    7. Mail-Hosting
    8. Web-Hosting
    9. Nextcloud-Hosting
    10. Technikbegleiter Seniorenbeirat Dorsten
  3. Info/Support-Hub
    1. Support
    2. Link Datenbank
    3. Wiki
  4. Tools
    1. CHMOD Generator
    2. Crontab Generator
    3. SRV Record Generator Teamspeak
    4. SRV Record Generator Minecraft
    5. SRV Record Generator GTA
    6. Minecraft Querry
    7. Password Generator
    8. Übersetzer (extern)
    9. Online HTML Editor (extern)
  • Anmelden
  • Registrieren
  • Suche
DNS
  • Alles
  • DNS
  • Artikel
  • Seiten
  • Wiki
  • FAQ
  • Forum
  • Erweiterte Suche
  1. Borkenfeld.tech
  2. Wiki
  3. Netzwerk & Infrastruktur
  4. DNS

TLSA-Record

  • Felix Borkenfeld
  • 28. Dezember 2025 um 05:47
  • 116 mal gelesen
  • Ein TLSA-Record bindet TLS-Zertifikate kryptografisch an eine Domain oder einen Dienst.

    1 Bedeutung des Record-Typs

    TLSA steht für TLS Authentication. Der Record ist Teil von DANE (DNS-based Authentication of Named Entities) und erlaubt es, Zertifikate oder Schlüssel direkt über DNS zu verifizieren.

    2 Geschichte

    TLSA wurde eingeführt, um das klassische Vertrauen ausschließlich in Zertifizierungsstellen zu ergänzen. Voraussetzung für den sicheren Einsatz ist DNSSEC.

    3 Nutzen und Zweck

    TLSA-Records erhöhen die Sicherheit von TLS-Verbindungen, indem sie Zertifikatsprüfung über DNS ermöglichen. Besonders relevant ist dies für E-Mail-Dienste (SMTP, IMAP, POP3).

    4 Funktionsweise

    Der Record enthält Angaben zur Verwendung, zum Selektor, zum Hash-Verfahren sowie zum eigentlichen Hashwert des Zertifikats oder Schlüssels. Clients prüfen diese Informationen zusätzlich zur normalen TLS-Validierung.

    5 Beispiel

    _443._tcp.beispiel-example.de TLSA 3 1 1 abcd1234...

    6 Fazit

    TLSA bietet ein hohes Sicherheitsniveau, setzt jedoch DNSSEC und passende Client-Unterstützung voraus.

    • TLS
    • DNS
    • Sicherheit
    • DANE

Teilen

  • Vorheriger Eintrag SVCB-Record
  • Nächster Eintrag TXT-Record
  • PDF

Inhaltsverzeichnis

  • 1 Bedeutung des Record-Typs
  • 2 Geschichte
  • 3 Nutzen und Zweck
  • 4 Funktionsweise
  • 5 Beispiel
  • 6 Fazit

Kategorien

  1. Grundlagen & Definitionen 7
  2. Server & Hosting 11
  3. Netzwerk & Infrastruktur 40
    1. Firewalls & Sicherheit 2
    2. VPN-Technologien 2
    3. DNS 35
    4. Load Balancing & Proxy-Techniken 1
  4. Software & Dienste 7
  5. IT-Administration & Automatisierung 10
  6. Allgemeine IT-Konzepte 10
  7. INTERNAL 1
  8. Link Datenbank 32

Informationen

Kontakt

Impressum

Datenschutzerklärung

Cookies

Hilfreiche Links

Über uns

FAQ

Support

Dienste/Services

Hilfreiche Tools

CHMOD Generator

Crontab Generator

Password Generator

Online HTML Editor

Übersetzer

Community-Software: WoltLab Suite™