Home » News » Security Management » Neues TLS-Testtool vom BSI

Neues TLS-Testtool vom BSI

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Beta-Version des TLS-Testtools TaSK veröffentlicht. Dabei handelt es sich um ein konfigurierbares Testwerkzeug zur Durchführung von TLS-Konformitätstests auf Basis der technischen Richtlinie TR-03116-TS.

1 Min. Lesezeit
Futuristisches Technologiebild mit einem Tablet mit Symbolen unter einer Lupe, einer digitalen Cloud und Server-Stacks. Ein Schraubenschlüssel und ein Schraubendreher sind in der Nähe auf dem blauen Gittermuster-Hintergrund platziert und vermitteln die Präzision einer TLS-Testtool-Umgebung.
Foto: ©AdobeStock/ArtemisDiana

Das BSI hat ein Testtool für TLS-Server und -Clients sowie eID-Clients veröffentlicht. Mithilfe des Werkzeugs TaSK ist es möglich, Konfigurationen der Transport-Layer-Security (TLS) gemäß der Testspezifikation TR 03116-TS für IT-Projekte des Bundes zu prüfen.

Das im Auftrag des BSI entwickelte TLS-Tool ist noch im Beta-Stadium. Später sollen auch die Produktkategorien eID-Server, Smart-Meter-Gateway und E-Mail-Server integriert werden. Die Fertigstellung ist für das zweite Quartal 2023 geplant.

Das Bundesamt will mit dem Werkzeug einen Beitrag für die sichere und interoperable Implementierung des TLS-Verschlüsselungsprotokolls leisten und die Arbeit von Softwareherstellern und Prüfstellen für TR-Konformität unterstützen. Um Änderungswünsche aufgreifen zu können, bittet das Entwicklungsteam die Community um Rückmeldungen. Als Kanäle können der Pull Request in GitHub oder die Mail-Adresse eid@bsi.bund.de genutzt werden.

Das Tool „TaSK“ steht kostenfrei zum Download zur Verfügung.

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

Abstrakte Darstellung von Netzwerk-Graphen

Angriffspfade sichtbar machen

Ein kompromittiertes Konto ist oft nur der Anfang. Angriffspfadanalysen zeigen, wie Eindringlinge geschäftskritische Systeme erreichen könnten – und wo Unternehmen ansetzen sollten...

Symbolbild Digitale Souveränität - EU-Flagge

Wie souverän ist die Wiederherstellung?

Ein heimischer Datenstandort allein schützt keine Handlungsfähigkeit. Nach einem Cyberangriff müssen auch Backups, Zugriffsrechte und Wiederherstellung zu den Souveränitätsvorgaben...

Cyberdefense-Symbol vor Raum mit Teambesprechung

Bessere Abwehr allein hält den Betrieb nicht am Laufen

Unternehmen werden im Umgang mit Cyberangriffen handlungsfähiger. Dennoch berichtet knapp ein Drittel von spürbaren Folgen. Die Sicherheitsumfrage von eco zeigt, warum Wiederanlauf...

Jetzt Newsletter abonnieren

Verpassen Sie keine Sicherheitsnews mehr – abonnieren Sie jetzt unseren Newsletter!