当前位置: 首页 > news >正文

【网络协议】SSL与TLS的关系 - 教程

SSL与TLS的关系

  • 一. SSL 和 TLS 是什么?
    • 1. SSL(Secure Sockets Layer,安全套接层)
    • 2. TLS(Transport Layer Security,传输层安全)
    • 3. 历史演进
  • 二. 为什么有的说 SSL,有的说 TLS?
  • 三. mbedTLS 和 wolfSSL 的区别?
  • 四. TLS 1.3 与 TLS 1.2 的主要区别
    • 1. 握手过程更快
    • 2. 加密算法更安全
    • 3. 前向安全(Forward Secrecy)强制化
    • 4. 协议更简化
    • 5. 0-RTT 数据
    • 6. 已承受 TLS 1.3 的主流库 / 软件
  • :star: 五. ​总结

什么?就是一. SSL 和 TLS

常见的网络安全协议,用来在互联网上建立安全的加密通信通道。就是SSL 和 TLS 都

1. SSL(Secure Sockets Layer,安全套接层)

2. TLS(Transport Layer Security,传输层安全)

  • 是 SSL 的后续版本,由 IETF(互联网工程任务组)标准化。
  • 相比 SSL,TLS 改进了安全性和性能,目前几乎所有现代安全传输都使用 TLS
  • 常见的 HTTPS 通信,其实就是 HTTP + TLS 的结合。

主要功能:

  • 加密:保证通信内容在传输过程中不被第三方窃听。
  • 完整性校验:确保数据在传输过程中未被篡改。
  • 身份认证钓鱼网站)。就是:经过证书机制确认通信双方的身份(例如,确认你访问的确实是某个网站而不

3. 历史演进

  1. SSL 1.0:最早的内部版本,未公开。
  2. SSL 2.0(1995):首个公开版,但存在严重漏洞。
  3. SSL 3.0(1996):改进版,但在 2014 年被发现 POODLE 攻击漏洞,如今已废弃。
  4. TLS 1.0(1999):IETF 基于 SSL 3.0 制定的标准,实质上是 SSL 的升级和标准化。
  5. TLS 1.1 / 1.2 / 1.3:不断增强安全性与性能,目前推荐TLS 1.2/1.3

TLS 1.3 是目前(截至 2024)最新的 TLS 协议版本,相比 TLS 1.2 在 安全性、性能 上都有很大提升。

二. 为什么有的说 SSL,有的说 TLS?

  • 技能上严格区分:现代安全标准和协议都叫TLS;如果要求合规、严谨表达,就应该说 TLS。
  • 习惯和历史遗留:很多人习惯说“SSL 证书”、“SSL 连接”,其实这些主要已经是 TLS 的意思。
  • 兼容性:有些文档或平台里仍然提到“SSL/TLS”,为了兼容所有人理解。

实际情况:

  • 现在人们习惯说“SSL 证书”,其实绝大多数情况下指的都是基于 TLS 的证书
  • 最新的协议是TLS 1.3,比 TLS 1.2 更快、更安全。

三. mbedTLS 和 wolfSSL 的区别?

它们都是实现 TLS/SSL 协议的开源加密库,不是协议本身。

换句话说,mbed TLSwolfSSL都是软件工具包,依据它们你可以在设备或应用中“跑” TLS/SSL 协议,而不用自己重新实现。



四. TLS 1.3 与 TLS 1.2 的关键区别

1. 握手过程更快

2. 加密算法更安全

  • 移除了许多过时或弱的算法(比如 RSA 密钥交换、SHA-1、3DES 等)。
  • 默认只保留现代的、安全性更高的算法,如:
    • 密钥交换:基于椭圆曲线 Diffie–Hellman (ECDHE)
    • 加密套件:AES-GCM、ChaCha20-Poly1305
    • 哈希函数:SHA-256 / SHA-384

3. 前向安全(Forward Secrecy)强制化

4. 协议更简化

  • 移除了很多复杂功能和冗余消息,比如 ChangeCipherSpec。
  • 用更简化的握手流程减少了攻击面。

5. 0-RTT 资料


6. 已协助 TLS 1.3 的主流库 / 软件

(这些库和应用都拥护 TLS 1.3,但必须现代版本)

  • OpenSSL:从 OpenSSL 1.1.1(2018)开始承受 TLS 1.3。
  • GnuTLS:从 3.6 版本开始支持。
  • BoringSSL(Google 出品):全面支持 TLS 1.3。
  • LibreSSL:2.9.1 起支持基本的 TLS 1.3。
  • NSS(Mozilla):已帮助 TLS 1.3。
  • WolfSSL:支持 TLS 1.3。

应用层面

  • 主流 Web 服务器:Nginx、Apache、Caddy 等(要依赖上述库的版本)。
  • 浏览器:Chrome、Firefox、Safari、Edge 早已默认拥护 TLS 1.3。
  • 操作系统层面:新版本的 Linux、Windows 10/11、macOS 都承受 TLS 1.3。

⭐️ 五. ​总结

http://www.zskr.cn/news/19048.html

相关文章:

  • 2025年安全光栅厂家最新推荐榜:精准防护与高效性能的工业首
  • 2025七水硫酸锌实力厂家推荐:安通环保科技,品质卓越信赖之
  • 2025磁力泵厂家最新推荐榜:高效稳定与优质服务的首选指南
  • 2025智能防爆灯厂家最新推荐榜:安全高效与技术创新典范
  • 2025氢氧化镁供应厂家推荐:辽宁润辉新材料科技优质厂家首选
  • 2025黄金回收品牌最新推荐榜:高信誉与专业服务的首选厂家!
  • 「Java EE制作指南」用MyEclipse创建的EJB开发工具(一)
  • 中考_学科
  • 工具篇-Cursor中接入DeepSeek,只要这三步
  • 实用指南:告别“硬件绑定”困局:青云云易捷如何让异构服务器“物尽其用”
  • 求职信 - MKT
  • java项目CPU爆高问题排查方案
  • 2025方钢供应厂家推荐:山东鑫泽金属制品优质选择!
  • 2025年中国行业内领先的GEO(AI搜索优化)厂家权威推荐榜单:四川云视GEO当首
  • 2025 屋顶防水维修/外墙防水维修/电梯井防水维修厂家推荐榜:专注全场景渗漏解决方案供应!
  • 2025 流化床/GMP标准/实验室气流粉碎机厂家推荐榜:聚焦多行业粉碎需求,赋能高效生产!
  • 【EBS】EBS系统新克隆环境的MRP无法运行
  • FirstOrDefault
  • elementPlus tabel实现复制粘贴功能
  • 基于微信小工具高仿背单词消除游戏
  • python fast api websocket 连接事例
  • 贴牛皮纸铝卷生产商推荐/铝卷生产厂家/铝卷哪家好
  • 2025浇注型聚氨酯厂家口碑排行榜:品质与服务双优之选
  • 【Vue】LangChain4j大模型对话-前端页面完成(vite+vue3+router)
  • 距离和
  • 直流微电网运行控制仿真算法设计与实现
  • 车载360环视平台:米尔RK3576开发板支持12路低延迟推流
  • TDengine 3.3.6.0 使用Docker部署3节点集群
  • 文本切割方案进化概览:从“机械切割”到“智能解构”
  • 2025 年锅炉优质厂家最新推荐榜单:高效节能与环保性能全方位剖析,助您选到靠谱锅炉供应商