TLS
È l'acronimo di "Transport Layer Security." TLS è una tecnologia di crittografia dei dati che consente trasferimenti sicuri. Crittografa (o rimescola) tutti i dati inviati da un sistema all'altro. Qualsiasi terza parte che tenti di "intercettare" il trasferimento non sarà in grado di riconoscere i dati.
TLS può crittografare i trasferimenti di dati su qualsiasi rete, da una piccola rete locale all'Internet. I siti web sicuri, ad esempio, usano TLS per fornire i contenuti dei siti web tramite HTTPS. Anche i protocolli email, come IMAP e SMTP, supportano TLS.
I protocolli sicuri richiedono in genere un numero di porta diverso rispetto alle loro controparti non sicure. Di seguito sono riportate le porte standard non sicure e sicure (TLS) per le connessioni web ed email:
- HTTP: porta 80
- HTTPS: porta 443
- IMAP (standard): porta 143
- IMAP (sicuro): porta 993
- SMTP (standard): porta 25
- SMTP (sicuro): porta 587
TLS rispetto a SSL
TLS è il successore di SSL, ovvero Secure Sockets Layer. È stato introdotto nel 1999 come metodo più sicuro per crittografare i trasferimenti di dati. TLS 1.0 e 1.1 (introdotto nel 2006) erano retrocompatibili con SSL. Sebbene ciò abbia semplificato il processo di transizione, ha anche compromesso la sicurezza, poiché consentiva ai sistemi di usare l'opzione SSL meno sicura.
Nel 2008, TLS 1.2 ha eliminato la retrocompatibilità con SSL. Ha inoltre sostituito l'algoritmo di crittografia MD5-SHA-1 con la crittografia SHA-256, più sicura. TLS 1.3, introdotto nel 2018, ha aggiunto diversi ulteriori miglioramenti alla sicurezza.
NOTE: A partire dal 2020, "SSL" è ancora un modo accettabile per riferirsi alle connessioni sicure, anche quando usano TLS. Ad esempio, molti amministratori di rete e server dicono "SSL" quando parlano di connessioni sicure che usano TLS. Inoltre, i certificati sicuri sono ancora chiamati "certificati SSL", anche se la maggior parte funziona tramite TLS.
Metti alla prova le tue conoscenze