TLS
Je zkratkou pro „Transport Layer Security“. TLS je technologie šifrování dat, která zajišťuje bezpečný přenos dat. Šifruje (neboli zamíchá) všechna data odesílaná z jednoho systému do druhého. Jakákoli třetí strana, která se pokusí přenos „odposlouchávat“, nebude schopna data rozpoznat.
TLS dokáže šifrovat přenosy dat v jakékoli síti, od malé lokální sítě až po Internet. Zabezpečené webové stránky například používají TLS k doručování obsahu webu přes HTTPS. TLS podporují také e-mailové protokoly, například IMAP a SMTP.
Zabezpečené protokoly obvykle vyžadují jiné číslo portu než jejich nezabezpečené protějšky. Níže jsou uvedeny standardní nezabezpečené a zabezpečené (TLS) porty pro webová a e-mailová připojení:
- HTTP: port 80
- HTTPS: port 443
- IMAP (standardní): port 143
- IMAP (zabezpečený): port 993
- SMTP (standardní): port 25
- SMTP (zabezpečený): port 587
TLS vs. SSL
TLS je nástupcem protokolu SSL, neboli Secure Sockets Layer. Byl představen v roce 1999 jako bezpečnější způsob šifrování přenosů dat. TLS 1.0 a 1.1 (představený v roce 2006) byly zpětně kompatibilní s protokolem SSL. Tato vlastnost sice zjednodušila přechod, ale zároveň snížila bezpečnost, protože systémům umožňovala používat méně bezpečnou možnost SSL.
V roce 2008 TLS 1.2 odstranil zpětnou kompatibilitu s protokolem SSL. Nahradil také šifrovací algoritmus MD5-SHA-1 silnějším šifrováním SHA-256. TLS 1.3, představený v roce 2018, přidal několik dalších bezpečnostních vylepšení.
NOTE: Od roku 2020 je „SSL“ stále přijatelný způsob, jak označovat zabezpečená připojení, i když používají TLS. Mnoho správců sítí a serverů například říká „SSL“, když mluví o zabezpečených připojeních využívajících TLS. Zabezpečeným certifikátům se navíc stále říká „certifikáty SSL“, i když většina z nich funguje přes TLS.
Otestujte své znalosti