TLS vs SSL — co naprawdę działa na HTTPS
różnica tls vs ssl · co to tls 1.3 · ssl tls wyjaśnienie
Jasne wyjaśnienie nazewnictwa TLS vs SSL, dlaczego narzędzia mówią SSL checker, TLS 1.2 vs 1.3 w produkcji i jak czytać negocjowany protokół w wynikach.
Autor: Zespół sieciowy DN01
SSL 3.0 jest przestarzały i wyłączony w nowoczesnych przeglądarkach. Publiczny HTTPS używa TLS — zwykle TLS 1.2 lub TLS 1.3. Marketing, panele i stanowiska nadal mówią «certyfikat SSL», bo termin się przyjął.
Zrozumienie obu słów pomaga przy czytaniu dokumentacji, egzaminów i wyników checkera, który listuje TLS 1.3 pod nazwą produktu «SSL».
Historyczna nomenklatura
SSL (Secure Sockets Layer) to protokół Netscape; TLS (Transport Layer Security) to następca IETF od TLS 1.0. Każda wersja usuwała słabe szyfry i poprawiała bezpieczeństwo handshake.
Certyfikaty nadal nazywa się certyfikatami klucza publicznego X.509 — ten sam format działa niezależnie od tego, czy negocjowany jest TLS 1.2 czy TLS 1.3.
TLS 1.2 vs TLS 1.3 w praktyce
TLS 1.3 skraca round tripy handshake i usuwa wiele legacy cipher suites. Większość CDN i nowoczesnych serwerów preferuje 1.3 z fallbackiem 1.2 dla starych klientów.
Jeśli checker pokazuje tylko TLS 1.0 lub SSLv3, traktuj to jako błędną konfigurację — zaktualizuj serwer web lub politykę load balancera.
Nazwy jak TLS_AES_256_GCM_SHA384 (1.3) vs ECDHE-RSA-AES128-GCM-SHA256 (1.2) pojawiają się w szczegółowym wyniku — zrób zrzuty ekranu do raportów compliance.
Co pisać w dokumentacji
Dla stakeholderów: «Używamy TLS 1.2+ z ważnym certyfikatem publicznym (w panelach często nazywanym SSL).»
Dla inżynierów: ustaw minimalną wersję protokołu na load balancerze, testuj SSL Checkerem i odwołuj się do RFC 8446 dla TLS 1.3.
Łącz kontrole TLS z HTTP Header Checker dla HSTS — wersja protokołu i HSTS to uzupełniające warstwy.
Najczęściej zadawane pytania
- Czy SSL to to samo co TLS?
Potocznie tak dla HTTPS. Technicznie TLS zastąpił SSL; na publicznych stronach powinny być włączone tylko TLS 1.2/1.3.
- Dlaczego mój SSL checker pokazuje TLS?
Bo raportuje negocjowany protokół po handshake — precyzyjna terminologia inżynierska.
- Czy potrzebuję innych certyfikatów dla TLS 1.3?
Nie. Ten sam certyfikat X.509 działa; zmienia się tylko konfiguracja serwera i polityka szyfrów.