Skip to content

Glossar

TLS-ClientHello

Der ClientHello ist die erste Nachricht des TLS-Handshakes. Er wird unverschlüsselt gesendet und listet Versionen, Cipher Suites, Extensions, SNI und ALPN auf.

Der ClientHello ist die erste Nachricht, die ein Client in einem TLS-Handshake sendet. Er listet die unterstützten Protokollversionen, Cipher Suites, Extensions und Parameter auf und enthält meist den Servernamen (SNI) sowie die gewünschten Anwendungsprotokolle (ALPN, etwa h2 oder http/1.1). Bei TLS 1.3 wird die tatsächliche Version in der Extension supported_versions ausgehandelt.

Da der ClientHello übertragen wird, bevor die Verschlüsselung steht, bleibt er in einem Mitschnitt lesbar, selbst wenn der Rest der Sitzung verschlüsselt ist – es sei denn, Encrypted Client Hello wird verwendet. Sein Aufbau hängt von der TLS-Bibliothek und den Einstellungen des Clients ab; darauf beruhen die Fingerprints JA3 und JA4, erklärt in JA3- und JA4-TLS-Fingerprinting.