TLS
Jest skrótem od „Transport Layer Security”. TLS to technologia szyfrowania danych, która zapewnia bezpieczne przesyłanie danych. Szyfruje (lub koduje) wszystkie dane wysyłane z jednego systemu do drugiego. Osoba trzecia, która próbowałaby „podsłuchać” transmisję, nie będzie w stanie rozpoznać tych danych.
TLS może szyfrować transmisję danych w dowolnej sieci — od małej lokalnej sieci komputerowej po Internet. Przykładowo bezpieczne witryny internetowe używają TLS do dostarczania treści witryn za pośrednictwem protokołu HTTPS. Protokoły poczty e-mail, takie jak IMAP i SMTP, również obsługują TLS.
Bezpieczne protokoły zazwyczaj wymagają innego numeru portu niż ich niezabezpieczone odpowiedniki. Poniżej przedstawiono standardowe niezabezpieczone i bezpieczne (TLS) porty używane do połączeń internetowych i pocztowych:
- HTTP: port 80
- HTTPS: port 443
- IMAP (standardowy): port 143
- IMAP (bezpieczny): port 993
- SMTP (standardowy): port 25
- SMTP (bezpieczny): port 587
TLS a SSL
TLS jest następcą protokołu SSL, czyli Secure Sockets Layer. Został wprowadzony w 1999 roku jako bezpieczniejszy sposób szyfrowania transmisji danych. TLS 1.0 i 1.1 (wprowadzone w 2006 roku) były wstecznie zgodne z SSL. Chociaż uprościło to proces przejścia, zmniejszyło również bezpieczeństwo, ponieważ pozwalało systemom korzystać z mniej bezpiecznej wersji SSL.
W 2008 roku TLS 1.2 wyeliminował wsteczną zgodność z SSL. Zastąpił również algorytm szyfrowania MD5-SHA-1 silniejszym szyfrowaniem SHA-256. TLS 1.3, wprowadzony w 2018 roku, dodał kilka kolejnych usprawnień w zakresie bezpieczeństwa.
NOTE: Od 2020 roku określenie „SSL” nadal jest akceptowalnym sposobem opisywania bezpiecznych połączeń, nawet jeśli korzystają one z TLS. Na przykład wielu administratorów sieci i serwerów mówi „SSL”, gdy ma na myśli bezpieczne połączenia korzystające z TLS. Ponadto bezpieczne certyfikaty nadal nazywa się „certyfikatami SSL”, mimo że większość z nich działa za pośrednictwem TLS.
Sprawdź swoją wiedzę