【网络协议】SSL与TLS的关系 - 教程

news/2025/10/11 19:26:58/文章来源:https://www.cnblogs.com/lxjshuju/p/19135824

SSL与TLS的关系

  • 一. SSL 和 TLS 是什么?
    • 1. SSL(Secure Sockets Layer,安全套接层)
    • 2. TLS(Transport Layer Security,传输层安全)
    • 3. 历史演进
  • 二. 为什么有的说 SSL,有的说 TLS?
  • 三. mbedTLS 和 wolfSSL 的区别?
  • 四. TLS 1.3 与 TLS 1.2 的主要区别
    • 1. 握手过程更快
    • 2. 加密算法更安全
    • 3. 前向安全(Forward Secrecy)强制化
    • 4. 协议更简化
    • 5. 0-RTT 数据
    • 6. 已承受 TLS 1.3 的主流库 / 软件
  • :star: 五. ​总结

什么?就是一. SSL 和 TLS

常见的网络安全协议,用来在互联网上建立安全的加密通信通道。就是SSL 和 TLS 都

1. SSL(Secure Sockets Layer,安全套接层)

2. TLS(Transport Layer Security,传输层安全)

  • 是 SSL 的后续版本,由 IETF(互联网工程任务组)标准化。
  • 相比 SSL,TLS 改进了安全性和性能,目前几乎所有现代安全传输都使用 TLS
  • 常见的 HTTPS 通信,其实就是 HTTP + TLS 的结合。

主要功能:

  • 加密:保证通信内容在传输过程中不被第三方窃听。
  • 完整性校验:确保数据在传输过程中未被篡改。
  • 身份认证钓鱼网站)。就是:经过证书机制确认通信双方的身份(例如,确认你访问的确实是某个网站而不

3. 历史演进

  1. SSL 1.0:最早的内部版本,未公开。
  2. SSL 2.0(1995):首个公开版,但存在严重漏洞。
  3. SSL 3.0(1996):改进版,但在 2014 年被发现 POODLE 攻击漏洞,如今已废弃。
  4. TLS 1.0(1999):IETF 基于 SSL 3.0 制定的标准,实质上是 SSL 的升级和标准化。
  5. TLS 1.1 / 1.2 / 1.3:不断增强安全性与性能,目前推荐TLS 1.2/1.3

TLS 1.3 是目前(截至 2024)最新的 TLS 协议版本,相比 TLS 1.2 在 安全性、性能 上都有很大提升。

二. 为什么有的说 SSL,有的说 TLS?

  • 技能上严格区分:现代安全标准和协议都叫TLS;如果要求合规、严谨表达,就应该说 TLS。
  • 习惯和历史遗留:很多人习惯说“SSL 证书”、“SSL 连接”,其实这些主要已经是 TLS 的意思。
  • 兼容性:有些文档或平台里仍然提到“SSL/TLS”,为了兼容所有人理解。

实际情况:

  • 现在人们习惯说“SSL 证书”,其实绝大多数情况下指的都是基于 TLS 的证书
  • 最新的协议是TLS 1.3,比 TLS 1.2 更快、更安全。

三. mbedTLS 和 wolfSSL 的区别?

它们都是实现 TLS/SSL 协议的开源加密库,不是协议本身。

换句话说,mbed TLSwolfSSL都是软件工具包,依据它们你可以在设备或应用中“跑” TLS/SSL 协议,而不用自己重新实现。



四. TLS 1.3 与 TLS 1.2 的关键区别

1. 握手过程更快

2. 加密算法更安全

  • 移除了许多过时或弱的算法(比如 RSA 密钥交换、SHA-1、3DES 等)。
  • 默认只保留现代的、安全性更高的算法,如:
    • 密钥交换:基于椭圆曲线 Diffie–Hellman (ECDHE)
    • 加密套件:AES-GCM、ChaCha20-Poly1305
    • 哈希函数:SHA-256 / SHA-384

3. 前向安全(Forward Secrecy)强制化

4. 协议更简化

  • 移除了很多复杂功能和冗余消息,比如 ChangeCipherSpec。
  • 用更简化的握手流程减少了攻击面。

5. 0-RTT 资料


6. 已协助 TLS 1.3 的主流库 / 软件

(这些库和应用都拥护 TLS 1.3,但必须现代版本)

  • OpenSSL:从 OpenSSL 1.1.1(2018)开始承受 TLS 1.3。
  • GnuTLS:从 3.6 版本开始支持。
  • BoringSSL(Google 出品):全面支持 TLS 1.3。
  • LibreSSL:2.9.1 起支持基本的 TLS 1.3。
  • NSS(Mozilla):已帮助 TLS 1.3。
  • WolfSSL:支持 TLS 1.3。

应用层面

  • 主流 Web 服务器:Nginx、Apache、Caddy 等(要依赖上述库的版本)。
  • 浏览器:Chrome、Firefox、Safari、Edge 早已默认拥护 TLS 1.3。
  • 操作系统层面:新版本的 Linux、Windows 10/11、macOS 都承受 TLS 1.3。

⭐️ 五. ​总结

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/935040.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2025深圳网站建设公司最新推荐榜:创意设计与专业服务引领者

2025深圳网站建设公司最新推荐榜:创意设计与专业服务引领者随着互联网技术的飞速发展,企业对于网站建设和维护的需求日益增长。在深圳这座充满活力的城市中,众多网站建设公司如雨后春笋般涌现,为企业提供从创意设计…

2025年安全光栅厂家最新推荐榜:精准防护与高效性能的工业首

2025年安全光栅厂家最新推荐榜:精准防护与高效性能的工业首选随着工业自动化和智能化的发展,安全光栅作为重要的安全防护设备,其需求量和重要性日益增加。为了帮助筛选安全光栅品牌,特此发布权威推荐榜单,为采购决…

2025七水硫酸锌实力厂家推荐:安通环保科技,品质卓越信赖之

2025七水硫酸锌实力厂家推荐:安通环保科技,品质卓越信赖之选当前七水硫酸锌领域技术挑战随着工业和农业的快速发展,七水硫酸锌的需求量逐年增加。然而,这一领域也面临着诸多技术挑战。首先,生产工艺的复杂性和高成…

20232306刘博2025-2026-1《网络与系统攻防技术》实验一实验报告

1.实验内容 通过修改可执行文件,改变程序执行流程,跳转到getShell函数。 利用foo函数的Bof漏洞,构造一个攻击输入字符串,覆盖返回地址,触发getShell函数。 注入一个自己制作的shellcode并运行这段shellcode。 2.实…

软件工程学习日志2025.10.10

今天花了整整一天的时间,潜心研究了《软件设计》课程的实验一。这个实验内容非常扎实,涵盖了UML类图的复习和两个重要的面向对象设计原则。从“知道”到“理解”,再到亲手“实现”,这个过程让我对软件设计的精髓有…

2025智能照明系统直销厂家推荐:八渡科技,智慧生活首选!

2025智能照明系统直销厂家推荐:八渡科技,智慧生活首选!随着科技的不断进步和智能家居市场的快速发展,智能照明系统已经成为现代家庭和商业场所不可或缺的一部分。然而,尽管智能照明系统的应用越来越广泛,但在实际…

2025磁力泵厂家最新推荐榜:高效稳定与优质服务的首选指南

2025磁力泵厂家最新推荐榜:高效稳定与优质服务的首选指南随着工业技术的不断进步,磁力泵在化工、制药、环保等领域的应用越来越广泛。选择一款高效稳定且具备优质服务的磁力泵品牌,对于企业的生产运营至关重要。本文…

最小乘积模型与快速凸包构造学习笔记

最小乘积模型用于分析+证明凸包,快速凸包构造用于求解凸包 将一种方案看作点 \((a,b)\),那么取到最小值的方案一定在左下凸包上。 现在考虑如何快速求解凸包.如图每次找到使三角形面积最大的,迭代即可。 复杂度证明…

记录---图文并茂讲解nginx中http升级https(部署SSL证书)知识点总结

🧑‍💻 写在开头 点赞 + 收藏 === 学会🤣🤣🤣 为何网站要升级为https 原因有以下几点: 1. 避免浏览器的不安全的警告浏览器对于http的网站会在地址栏明确标记【不安全】字样 这样直接降低用户对网站的信任度…

2025网络营销推广TOP5榜单:精准引流与高效转化的营销专

2025网络营销推广TOP5榜单:精准引流与高效转化的营销专家随着互联网技术的飞速发展,网络营销已成为企业获取客户、提升品牌影响力的重要手段。在众多网络营销推广公司中,如何选择一家真正能够帮助企业实现精准引流和…

控制自然语言生成中的模型幻觉技术

本文探讨了自然语言生成中模型幻觉的控制方法,包括数据增强技术、输入线性化策略和语义一致性保证。重点分析了如何通过自训练方法和编码器-解码器架构提升生成文本的准确性,解决实体和关系层面的幻觉问题。自然语言…

基于 Scala 的英文数字验证码识别系统设计与实现

一、研究背景 更多内容访问ttocr.com或联系1436423940 验证码(CAPTCHA)是一种有效的安全防护机制,通过生成包含干扰噪声的图像文字,用以区分人类与自动化程序。 随着人工智能与计算机视觉技术的发展,利用OCR(光学…

2025智能防爆灯厂家最新推荐榜:安全高效与技术创新典范

2025智能防爆灯厂家最新推荐榜:安全高效与技术创新典范随着工业4.0的推进,智能防爆灯在石油、化工、矿山等高危行业中的应用越来越广泛。选择一款性能卓越、安全可靠的智能防爆灯对于保障生产安全和提高工作效率至关…

CSP-S模拟29

前言: 如果这场比赛的目的是让我罚坐的话,那它很成功了。半成品... T1:一个赢家(card) 思路: 显然,最大值的取值范围为\([2n+1,4n-1]\),我们设最大值为\(x\),则对于每种\(x\),有\(⌈\frac{4n-x}{2}⌉\)种构成…

2025新型液压阀块定制厂家推荐,美泰克精密机械匠心打造!

2025新型液压阀块定制厂家推荐,美泰克精密机械匠心打造!当前液压阀块领域技术挑战在现代工业中,液压系统因其高效、可靠和灵活的特点而被广泛应用。然而,随着技术的不断进步和市场需求的多样化,液压阀块领域面临着…

commitlint Lint 提交消息格式控制

https://commitlint.js.org/ https://github.com/angular/angular/blob/22b96b9/CONTRIBUTING.md#-commit-message-guidelines复制请注明出处,在世界中挣扎的灰太狼

2025氢氧化镁供应厂家推荐:辽宁润辉新材料科技优质厂家首选

2025氢氧化镁供应厂家推荐:辽宁润辉新材料科技优质厂家首选随着环保意识的不断增强和工业技术的持续进步,氢氧化镁作为一种重要的无机化工原料,在多个领域中的应用越来越广泛。然而,氢氧化镁行业也面临着诸多技术挑…

2025年离心曝气机源头工厂哪家强?离心曝气机知名厂家哪家好?

离心曝气机源头工厂推荐:兰江品牌发展战略之路,需要你们! 在污水处理领域,离心曝气机作为关键设备,其性能与质量直接影响着污水处理的效果与效率。今天,就为大家推荐一家离心曝气机的源头工厂——​​南京兰江泵…

实用指南:【Android View】窗口机制

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025整平机厂家最新推荐榜:高效精准与耐用品质的行业首选!

2025整平机厂家最新推荐榜:高效精准与耐用品质的行业首选!随着制造业的快速发展,整平机作为关键设备之一,在提升生产效率和产品质量方面发挥着重要作用。为了帮助筛选整平机品牌,特此发布权威推荐榜单,为采购决策…