
به اشتراک بگذارید

به اشتراک بگذارید
موارد فنی | بلاگ وبداده
تفاوت SSL و TLS چیست؟ مقایسه کامل و امنیت هر کدام

| معیار | SSL | TLS |
|---|---|---|
| نام کامل | Secure Sockets Layer | Transport Layer Security |
| سازنده/نگهدارنده | Netscape (دهه ۱۹۹۰) | IETF (استاندارد باز) |
| نسخهها | 2.0 و 3.0 | 1.0، 1.1، 1.2، 1.3 |
| آخرین نسخه | SSL 3.0 (۱۹۹۶) | TLS 1.3 (۲۰۱۸) |
| وضعیت امروز | کاملاً منسوخ و ناامن | نسخههای 1.2 و 1.3 امن و فعال |
| امنیت | آسیبپذیر (مثلاً POODLE) | رمزنگاری قوی و Forward Secrecy |
| سرعت هندشیک | کندتر | سریعتر (بهویژه TLS 1.3) |
| کاربرد امروز | هیچ (نباید استفاده شود) | پایه HTTPS و گواهیهای امروزی |
نه دقیقاً، اما از یک خانوادهاند. TLS نسخه جدیدتر و جانشین SSL است. SSL پروتکل قدیمی و منسوخ است و TLS ادامه و نسخه امنتر همان فناوری. به همین دلیل اغلب آنها را با هم و بهصورت «SSL/TLS» مینویسند.
صرفاً بهخاطر نام تجاری جاافتاده. گواهیای که امروز نصب میکنید در عمل ارتباط را با پروتکل TLS امن میکند، اما چون واژه «SSL» سالها در بازار شناختهشده بوده، فروشندگان و مراجع صدور همچنان از همان عنوان استفاده میکنند.
TLS 1.2 و TLS 1.3 را فعال نگه دارید و SSL و TLS 1.0 و 1.1 را غیرفعال کنید. TLS 1.3 امنترین و سریعترین گزینه است، اما نگهداشتن TLS 1.2 در کنارش برای سازگاری با کلاینتهای قدیمیتر منطقی است.
نباید استفاده شود. همه نسخههای SSL منسوخ و ناامناند و مرورگرها و سرورهای بهروز پشتیبانی از آنها را حذف کردهاند. اگر سروری هنوز SSL را فعال دارد، یک ریسک امنیتی محسوب میشود و باید اصلاح شود.
TLS 1.3 هندشیک را کوتاهتر کرده (یک رفتوبرگشت بهجای دو تا) و امکان ازسرگیری سریع نشست را دارد، پس اتصالها سریعتر برقرار میشوند. همچنین الگوریتمهای ضعیف قدیمی را حذف کرده و Forward Secrecy را اجباری کرده است.
امنیت بالا میرود، اما ممکن است برخی مرورگرها یا دستگاههای بسیار قدیمی که از TLS 1.3 پشتیبانی نمیکنند نتوانند به سایت وصل شوند. برای همین معمولاً TLS 1.2 هم در کنار آن باز نگه داشته میشود.
نه بهتنهایی. گواهی فقط ارتباط میان کاربر و سرور را رمزنگاری میکند. امنیت کامل به بهروزرسانی نرمافزار، رمزهای قوی، تنظیم درست سرور و میزبانی مطمئن هم بستگی دارد. گواهی یک لایه ضروری است، نه همه ماجرا.
HTTPS همان پروتکل HTTP است که روی یک لایه امن SSL/TLS اجرا میشود و از پورت 443 استفاده میکند. وقتی در نوار آدرس https و قفل را میبینید، یعنی ارتباط شما با سرور توسط TLS رمزنگاری شده است.