Przejdź do treści
D1
PL
Poradniki

TLS vs SSL — co naprawdę działa na HTTPS

różnica tls vs ssl · co to tls 1.3 · ssl tls wyjaśnienie

Jasne wyjaśnienie nazewnictwa TLS vs SSL, dlaczego narzędzia mówią SSL checker, TLS 1.2 vs 1.3 w produkcji i jak czytać negocjowany protokół w wynikach.

Autor: Zespół sieciowy DN01

SSL 3.0 jest przestarzały i wyłączony w nowoczesnych przeglądarkach. Publiczny HTTPS używa TLS — zwykle TLS 1.2 lub TLS 1.3. Marketing, panele i stanowiska nadal mówią «certyfikat SSL», bo termin się przyjął.

Zrozumienie obu słów pomaga przy czytaniu dokumentacji, egzaminów i wyników checkera, który listuje TLS 1.3 pod nazwą produktu «SSL».

Historyczna nomenklatura

SSL (Secure Sockets Layer) to protokół Netscape; TLS (Transport Layer Security) to następca IETF od TLS 1.0. Każda wersja usuwała słabe szyfry i poprawiała bezpieczeństwo handshake.

Certyfikaty nadal nazywa się certyfikatami klucza publicznego X.509 — ten sam format działa niezależnie od tego, czy negocjowany jest TLS 1.2 czy TLS 1.3.

TLS 1.2 vs TLS 1.3 w praktyce

TLS 1.3 skraca round tripy handshake i usuwa wiele legacy cipher suites. Większość CDN i nowoczesnych serwerów preferuje 1.3 z fallbackiem 1.2 dla starych klientów.

Jeśli checker pokazuje tylko TLS 1.0 lub SSLv3, traktuj to jako błędną konfigurację — zaktualizuj serwer web lub politykę load balancera.

Nazwy jak TLS_AES_256_GCM_SHA384 (1.3) vs ECDHE-RSA-AES128-GCM-SHA256 (1.2) pojawiają się w szczegółowym wyniku — zrób zrzuty ekranu do raportów compliance.

Co pisać w dokumentacji

Dla stakeholderów: «Używamy TLS 1.2+ z ważnym certyfikatem publicznym (w panelach często nazywanym SSL).»

Dla inżynierów: ustaw minimalną wersję protokołu na load balancerze, testuj SSL Checkerem i odwołuj się do RFC 8446 dla TLS 1.3.

Łącz kontrole TLS z HTTP Header Checker dla HSTS — wersja protokołu i HSTS to uzupełniające warstwy.

Najczęściej zadawane pytania

Czy SSL to to samo co TLS?

Potocznie tak dla HTTPS. Technicznie TLS zastąpił SSL; na publicznych stronach powinny być włączone tylko TLS 1.2/1.3.

Dlaczego mój SSL checker pokazuje TLS?

Bo raportuje negocjowany protokół po handshake — precyzyjna terminologia inżynierska.

Czy potrzebuję innych certyfikatów dla TLS 1.3?

Nie. Ten sam certyfikat X.509 działa; zmienia się tylko konfiguracja serwera i polityka szyfrów.