SSL
代表“Secure Socket Layer”。
SSL 是一种用于对通过Internet传输的数据进行身份验证和加密的技术。它会加密用户的Web 浏览器与远程Web 服务器之间的数据传输,从而保护用户数据,例如登录凭据和信用卡号。SSL 于 1995 年首次向公众发布,并于 1999 年被一种名为TLS的后继技术取代,不过这种后继技术通常也被称为 SSL。
SSL 会加密通过 Internet 传输的数据,以保护数据不被传输路径上的其他设备窃听。HTTPS协议使用 SSL 和 TLS 来保护常规 Web 流量,电子邮件协议(SMTP 和 IMAP)、VPN连接以及文件传输协议(FTPS)也使用它来加密和保护数据。SSL 使用身份验证证书(称为 SSL 证书)来验证 Web 服务器及其所有者和管理员的身份。
SSL 刚推出时,主要由电子商务网站使用,用于在交易期间保护客户的信用卡号、地址和其他个人信息。它还用于隐藏允许用户创建账户的网站在登录过程中使用的用户名和密码。后来,许多网站开始使用 SSL 加密客户端与服务器之间的所有数据传输,以通过搜索引擎的激励措施保护浏览活动的隐私(搜索引擎会通过提高安全网站在搜索结果中的排名来奖励这些网站),而 Web 浏览器也开始将未使用 SSL 的网站标记为“不安全”。
SSL 与 TLS 的比较
SSL 技术于 1999 年随着 TLS 1.0 的发布而被取代。TLS 解决了 SSL 中存在的多项缺陷和漏洞。TLS 的最初几个版本与 SSL 向后兼容,因此较旧的 Web 浏览器和网站主机仍可使用较低级别的安全性继续运行。2008 年发布的 TLS 1.2 在经过近十年的支持后,最终移除了向后兼容性。
TLS 在多个方面改进了早期的 SSL 技术。它简化了握手过程,所需步骤更少,从而加快了连接速度。它还使用 AES 和 ChaCha20-Poly1305 等更现代的加密算法,而不是 SSL 所使用的较旧 DES 和 RC4 算法。
测试你的知识