区分 SSL 和 TSL 安全层

computer networkinternetmca更新于 2026/1/7 22:37:17

安全套接字层 (SSL) 和传输安全层 (TSL) 是用于在 Web 浏览器和 Web 服务器之间进行安全通信的互联网安全协议。SSL 是 TLS 的前身,因此从逻辑上讲,TLS 比 SSL 更安全。

区别

让我们分步讨论 SSL 和 TSL 的区别 −

要点 1

TLS 通过两个步骤建立通信。

步骤 1 − 握手以验证服务器身份 &

步骤 2 −实际的消息传输。

因此,它比 SSL 慢。

要点 2

TLS 基于 SSL v3.0 协议,并进行了一些增强。

SSL 的开发是为了满足通信需求和相关问题。

要点 3

TLS v1.0 容易受到 BEAST 攻击,但不易受到 POODLE 攻击。TLS v2.0 更加安全。SSL v2.0 和 v3.0 都容易受到这两种攻击。

要点 4

如果 Web 服务器能够运行 TLS v2.0,那么我们应该使用它。否则,应该使用 SSL v3.0 或任何其他版本。

要点 5

配置了 TLS 协议的 Web 服务器使用相应版本的 TLS 证书。因此,如果服务器配置了 TLS v1.0,则其使用的证书也是 TLS v1.0。同样,如果服务器配置了 SSL 协议,则使用相应版本的 SSL 证书。

要点 6

TLS 向后兼容并支持 SSL。但 SSL 与 TLS 版本不兼容。

创建 SSL 连接需要 SSL 证书。完整流程如下 −

步骤 1 − 我们需要提供有关网站身份、组织以及在 Web 服务器上 SSL 激活日期的所有详细信息。

步骤 2 − 使用步骤 1 中的详细信息创建私钥和公钥。

步骤 3 −需要提交包含步骤 1 中详细信息和公钥的证书签名请求 (CSR)。

步骤 4 − 认证机构 (CA) 验证详细信息,验证成功后,将向组织颁发 SSL 证书。

步骤 5 − 颁发的 SSL 证书与私钥匹配,Web 服务器在网站和用户浏览器之间建立加密链接。SSL 证书包含您的域名、组织名称、地址、城市、州/省、国家/地区、颁发日期和到期日期以及认证机构详细信息。

步骤 6 − 当 Web 浏览器尝试连接到 SSL 安全的网站时,首先会获取该网站的 SSL 证书以检查其有效性,并且该证书是由受信任的 CA 颁发的,并且该证书正在由颁发该证书的网站使用。如果任何验证失败,系统都会向用户显示警告,提示其未受有效 SSL 证书的保护。

认证机构在颁发 SSL 证书时遵循 NIST(美国国家标准与技术研究院)的指导原则,并规定密钥长度应≥2048 位。


相关文章