het internet

SSL, TLS en HTTPS: wat is elk protocol en wat zijn de verschillen?

Als we op internet surfen, is veiligheid één ding dat essentieel is en dat gebruikers erg waarderen. Niet alle pagina's zijn dat echter. We kunnen websites tegenkomen die de huidige beveiligingsprotocollen niet gebruiken en die persoonlijke informatie of gegevens die we op die sites invoeren, openbaar kunnen maken. Als we het hebben over webbeveiliging, kunnen er drie namen verschijnen: SSL, TLS en HTTPS . Soms kunnen ze verward zijn. In dit artikel leggen we uit wat elk protocol is.

SSL-, TLS- en HTTPS-protocollen: wat doen ze allemaal?

SSL-protocol

Als we in volgorde beginnen, wanneer we laten we praten over SSL-, we praten over Secure Sockets Layer (in het Spaans betekent het Secure Socket Layer). Zijn functie is het onderhouden van een veilige internetverbinding. Als we bijvoorbeeld informatie of gegevens van de ene computer die op het netwerk is aangesloten naar de andere gaan verzenden, is deze overdracht veilig. Op deze manier voorkomen we dat onze communicatie wordt gecontroleerd in het geval dat iemand deze communicatie onderschept, op deze manier beschermen we de privacy en veiligheid van onze communicatie.

met SSL-protocol, het Informatie kan van een herkomst naar een bestemming reizen zonder dat iemand de verbinding kan bespioneren of wijzigen. Als we bankgegevens gaan invoeren, wachtwoorden en vertrouwelijke informatie sturen, is het essentieel dat dit via een beveiligde verbinding gaat. Het dient als identiteitsbewijs tegen de andere partij in de communicatie.

Er moet worden vermeld dat SSL een oud protocol is en al vele jaren bestaat. Concreet begon het aanwezig te zijn in de vroege jaren 1990. Tegenwoordig is het verouderd. De nieuwste versie is SSL 3.0 , ook bekend als SSLv3. Het werd in 1996 uitgebracht ter vervanging van de vorige versie, SSL 2.0, maar werd in 2015 door de IETF afgeschaft. Dit zorgt ervoor dat browsers het niet als een veilig protocol zien omdat het TLS vervangt.

TLS-protocol

Als we erover praten TLS, we hebben echt te maken met een protocol dat is gekomen om de SSL bij te werken, die verouderd is. Het is veiliger, met belangrijke nieuwe functies die onze verbindingen betrouwbaarder maken. Het komt uit het Engels Transport Layer Security (transportlaagbeveiliging). Het TLS-protocol heeft verschillende updates gekregen. Vandaag is de nieuwste versie TLS 1.3 . Het gebruik ervan is zeer gevarieerd, naast het gebruik in communicatie met HTTPS-webpagina's. We kunnen het ook gebruiken op SSL/TLS VPN-servers, zoals het bekende OpenVPN.

de TLS-doel is om verbindingen meer veiligheid en vertrouwelijkheid te bieden. Voorkom dat gegevens worden onderschept en lever ook superieure snelheid en prestaties via SSL. Huidige browsers beschouwen het als een veilig protocol (vanaf TLS 1.2).

Als we het hebben over de verschillen tussen SSL en TLS, zouden we kunnen zeggen dat ze voornamelijk zitten in het feit dat SSL zich in de sessielaag van het OSI-model bevindt, maar TLS bevindt zich in de transportlaag. Een ander verschil tussen de twee is dat we met SSL gevaarlijke certificaten en symmetrische en asymmetrische versleutelingsalgoritmen gebruikten, om deze reden gebruiken momenteel alle verbindingen (of de meeste) TLS 1.2 of TLS 1.3 .

HTTPS-protocol

Aan de andere kant hebben we HTTPS . Dit is zonder twijfel het protocol dat gebruikers het meest zullen herkennen. Dit is wat we kunnen zien elke keer dat we een webpagina opzetten. Zoals we weten kan een website, een domein, voorafgegaan worden door HTTP of HTTPS. Deze laatste optie is degene die ons interesseert, dit protocol behoort tot de applicatielaag van het OSI-model.

HTTPS komt van de Engelse woorden Hyper Text Transfer Protocol beveiligd . Als een beveiligde website een SSL/TLS-certificaat gebruikt en symmetrische, asymmetrische en sleuteluitwisselingsalgoritmen gebruikt, gebruikt deze het HTTPS-protocol.

We kunnen stellen dat het HTTPS-protocol een SSL/TLS-certificaat vereist. In de browser kunnen we zien of een website in deze zin veilig is. Het is erg belangrijk om de SSL/TLS-protocollen wanneer er persoonlijke of gevoelige informatie wordt uitgewisseld. Als u bijvoorbeeld wachtwoorden wilt invoeren, gaat u naar pagina's waar we gevoelige informatie plaatsen die kan worden gestolen.

Uiteindelijk zijn deze drie protocollen (plus SSL, omdat het verouderd is) bedoeld om de beveiliging van browsers te verbeteren. Ze zijn belangrijk in moderne websites en willen zich aanpassen aan de huidige eisen, want als het bijvoorbeeld om SEO gaat, is het erg belangrijk dat een website deze protocollen heeft.

Vergelijkbare items

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Terug naar boven knop