TLS
É a abreviação de "Transport Layer Security". TLS é uma tecnologia de criptografia de dados que fornece transferências seguras de dados. Ela criptografa (ou embaralha) todos os dados enviados de um sistema para outro. Qualquer terceiro que tente "interceptar" a transferência não conseguirá reconhecer os dados.
O TLS pode criptografar transferências de dados em qualquer rede, desde uma pequena rede local até a Internet. Sites seguros, por exemplo, usam TLS para entregar conteúdo de sites por meio de HTTPS. Protocolos de email, como IMAP e SMTP, também são compatíveis com TLS.
Os protocolos seguros normalmente exigem um número de porta diferente de suas versões não seguras. Abaixo estão as portas padrão não seguras e seguras (TLS) para conexões web e de email:
- HTTP: porta 80
- HTTPS: porta 443
- IMAP (padrão): porta 143
- IMAP (seguro): porta 993
- SMTP (padrão): porta 25
- SMTP (seguro): porta 587
TLS versus SSL
O TLS é o sucessor do SSL, ou Secure Sockets Layer. Ele foi introduzido em 1999 como uma forma mais segura de criptografar transferências de dados. O TLS 1.0 e o 1.1 (introduzido em 2006) eram compatíveis com versões anteriores do SSL. Embora isso tenha simplificado o processo de transição, também comprometeu a segurança, pois permitia que os sistemas usassem a opção SSL, menos segura.
Em 2008, o TLS 1.2 eliminou a compatibilidade com versões anteriores do SSL. Ele também substituiu o algoritmo de criptografia MD5-SHA-1 pela criptografia SHA-256, mais forte. O TLS 1.3, introduzido em 2018, adicionou várias melhorias de segurança.
NOTE: Desde 2020, "SSL" ainda é uma forma aceitável de se referir a conexões seguras, mesmo quando elas usam TLS. Por exemplo, muitos administradores de redes e servidores dizem "SSL" ao falar de conexões seguras que usam TLS. Além disso, certificados de segurança ainda são chamados de "certificados SSL", embora a maioria funcione por meio de TLS.
Teste seus conhecimentos