Wiki
Web / стек

TLS vs SSL — в чём разница

SSL (1994-1996) — устаревший протокол шифрования HTTPS. TLS (1999+) — его преемник. "SSL-сертификат" в разговоре означает TLS-сертификат. Используйте TLS 1.3.

SSL (Secure Sockets Layer) — протокол шифрования, придуманный Netscape в 1994 году. Версии SSL 2.0 (1995), SSL 3.0 (1996). Всё уязвимо, устарело, не должно использоваться с 2015 года.

TLS (Transport Layer Security) — преемник SSL, начиная с 1999: TLS 1.0 (1999), TLS 1.1 (2006), TLS 1.2 (2008), TLS 1.3 (2018). Актуальны сейчас только TLS 1.2 и 1.3. TLS 1.0/1.1 disabled в браузерах с 2020 года.

В разговоре и в UI хостинг-панелей термин "SSL-сертификат" всё ещё используется по инерции — на самом деле подразумевается TLS-сертификат. X.509-сертификат (файл .crt/.pem/.key) — один и тот же для SSL и TLS.

Практика: конфиг nginx должен содержать `ssl_protocols TLSv1.2 TLSv1.3` (без TLSv1 / TLSv1.1). Наш cloud-init ставит nginx с этой строкой по умолчанию. Проверить свой домен: ssllabs.com/ssltest — цель A+ рейтинг.

Частые вопросы

TLS 1.3 обязателен?
Нет, TLS 1.2 всё ещё безопасен. Но 1.3 быстрее (1-RTT handshake) и с современными шифрами (без RSA key exchange).
Где взять сертификат?
Let's Encrypt (бесплатно, автопродление 90 дней). У нас в HestiaCP — 1 клик.

Смотрите также