SSL
É a sigla de "Secure Socket Layer."
SSL é uma tecnologia para autenticar e criptografar transferências de dados pela Internet. Ela criptografa as transferências de dados entre o navegador da web de um usuário e servidores web remotos, protegendo dados do usuário, como credenciais de login e números de cartão de crédito. O SSL foi disponibilizado ao público pela primeira vez em 1995 e foi substituído em 1999 por uma tecnologia sucessora chamada TLS — embora a sucessora também seja frequentemente chamada de SSL.
O SSL criptografa os dados que trafegam pela Internet para protegê-los contra a interceptação por outros dispositivos ao longo do caminho. O protocolo HTTPS usa SSL e TLS para proteger o tráfego comum da web, e outros protocolos de email (SMTP e IMAP), conexões VPN e transferências de arquivos (FTPS) também os utilizam para criptografar e proteger dados. O SSL usa certificados de autenticação (chamados de certificados SSL) para autenticar as identidades do servidor web, de seu proprietário e de seu administrador.
Quando foi introduzido, o SSL era usado principalmente por sites de comércio eletrônico para proteger o número do cartão de crédito, o endereço e outras informações pessoais de um cliente durante as transações. Ele também era usado para ocultar o nome de usuário e a senha usados durante o processo de login em qualquer site que permitisse aos usuários criar contas. Com o tempo, muitos sites começaram a usar a criptografia SSL para todas as transferências de dados entre um cliente e um servidor, mantendo a atividade de navegação privada graças aos incentivos dos mecanismos de busca (que recompensavam sites seguros colocando-os em posições mais altas nos resultados de pesquisa) e dos navegadores da web (que começaram a identificar sites que não usavam SSL como "não seguros").
SSL vs. TLS
A tecnologia SSL foi substituída em 1999 com o lançamento do TLS 1.0. O TLS corrigiu várias deficiências e vulnerabilidades presentes no SSL. As primeiras versões do TLS eram compatíveis com versões anteriores do SSL, permitindo que navegadores da web e servidores de sites mais antigos continuassem funcionando com um nível de segurança inferior. O TLS 1.2, lançado em 2008, finalmente removeu a compatibilidade com versões anteriores após quase uma década de suporte.
O TLS aprimora a tecnologia SSL anterior de várias maneiras. Ele simplificou o processo de handshake para exigir menos etapas e acelerar as conexões. Ele também usa algoritmos de criptografia mais modernos, como AES e ChaCha20-Poly1305, em vez dos algoritmos DES e RC4 mais antigos usados pelo SSL.
Teste seus conhecimentos