TLS
Staat voor "Transport Layer Security." TLS is een technologie voor gegevensversleuteling die veilige gegevensoverdracht biedt. De technologie versleutelt (of codeert) alle gegevens die van het ene systeem naar het andere worden verzonden. Derden die proberen de overdracht af te luisteren, kunnen de gegevens niet herkennen.
TLS kan gegevensoverdracht via elk netwerk versleutelen, van een klein lokaal netwerk tot het internet. Beveiligde websites gebruiken TLS bijvoorbeeld om website-inhoud via HTTPS te leveren. Ook e-mailprotocollen, zoals IMAP en SMTP, ondersteunen TLS.
Beveiligde protocollen vereisen doorgaans een ander poortnummer dan hun niet-beveiligde tegenhangers. Hieronder staan de standaardpoorten voor niet-beveiligde en beveiligde (TLS-)verbindingen voor web- en e-mailverbindingen:
- HTTP: poort 80
- HTTPS: poort 443
- IMAP (standaard): poort 143
- IMAP (beveiligd): poort 993
- SMTP (standaard): poort 25
- SMTP (beveiligd): poort 587
TLS versus SSL
TLS is de opvolger van SSL, oftewel Secure Sockets Layer. TLS werd in 1999 geïntroduceerd als een veiligere manier om gegevensoverdracht te versleutelen. TLS 1.0 en 1.1 (geïntroduceerd in 2006) waren achterwaarts compatibel met SSL. Hoewel dit de overstap vereenvoudigde, bracht het ook de beveiliging in gevaar, omdat systemen hierdoor de minder veilige SSL-optie konden gebruiken.
In 2008 maakte TLS 1.2 een einde aan de achterwaartse compatibiliteit met SSL. Ook verving deze versie het MD5-SHA-1-versleutelingsalgoritme door sterkere SHA-256-versleuteling. TLS 1.3, geïntroduceerd in 2018, voegde verschillende extra beveiligingsverbeteringen toe.
NOTE:Vanaf 2020 is "SSL" nog steeds een aanvaardbare manier om naar beveiligde verbindingen te verwijzen, ook als deze TLS gebruiken. Veel netwerk- en serverbeheerders zeggen bijvoorbeeld "SSL" wanneer ze het hebben over beveiligde verbindingen die TLS gebruiken. Daarnaast worden beveiligde certificaten nog steeds "SSL-certificaten" genoemd, ook al werken de meeste via TLS.
Test je kennis