区分 SSL 和 TSL 安全层
安全套接字层 (SSL) 和传输安全层 (TSL) 是用于在 Web 浏览器和 Web 服务器之间进行安全通信的互联网安全协议。SSL 是 TLS 的前身,因此从逻辑上讲,TLS 比 SSL 更安全。
区别
让我们分步讨论 SSL 和 TSL 的区别 −
要点 1
TLS 通过两个步骤建立通信。
步骤 1 − 握手以验证服务器身份 &
步骤 2 −实际的消息传输。
因此,它比 SSL 慢。
要点 2
TLS 基于 SSL v3.0 协议,并进行了一些增强。
SSL 的开发是为了满足通信需求和相关问题。
要点 3
TLS v1.0 容易受到 BEAST 攻击,但不易受到 POODLE 攻击。TLS v2.0 更加安全。SSL v2.0 和 v3.0 都容易受到这两种攻击。
要点 4
如果 Web 服务器能够运行 TLS v2.0,那么我们应该使用它。否则,应该使用 SSL v3.0 或任何其他版本。
要点 5
配置了 TLS 协议的 Web 服务器使用相应版本的 TLS 证书。因此,如果服务器配置了 TLS v1.0,则其使用的证书也是 TLS v1.0。同样,如果服务器配置了 SSL 协议,则使用相应版本的 SSL 证书。
要点 6
TLS 向后兼容并支持 SSL。但 SSL 与 TLS 版本不兼容。
创建 SSL 连接需要 SSL 证书。完整流程如下 −
步骤 1 − 我们需要提供有关网站身份、组织以及在 Web 服务器上 SSL 激活日期的所有详细信息。
步骤 2 − 使用步骤 1 中的详细信息创建私钥和公钥。
步骤 3 −需要提交包含步骤 1 中详细信息和公钥的证书签名请求 (CSR)。
步骤 4 − 认证机构 (CA) 验证详细信息,验证成功后,将向组织颁发 SSL 证书。
步骤 5 − 颁发的 SSL 证书与私钥匹配,Web 服务器在网站和用户浏览器之间建立加密链接。SSL 证书包含您的域名、组织名称、地址、城市、州/省、国家/地区、颁发日期和到期日期以及认证机构详细信息。
步骤 6 − 当 Web 浏览器尝试连接到 SSL 安全的网站时,首先会获取该网站的 SSL 证书以检查其有效性,并且该证书是由受信任的 CA 颁发的,并且该证书正在由颁发该证书的网站使用。如果任何验证失败,系统都会向用户显示警告,提示其未受有效 SSL 证书的保护。
认证机构在颁发 SSL 证书时遵循 NIST(美国国家标准与技术研究院)的指导原则,并规定密钥长度应≥2048 位。

