SSL位于可靠的面向連接的網(wǎng)絡(luò)層協(xié)議和應(yīng)用層協(xié)議之間的一種協(xié)議層。SSL通過(guò)互相認(rèn)證、使用數(shù)字簽名確保完整性、使用加密確保私密性,以實(shí)現(xiàn)客戶端和服務(wù)器之間的安全通訊。
TLS用于在兩個(gè)通信應(yīng)用程序之間提供保密性和數(shù)據(jù)完整性。TLS記錄協(xié)議用于封裝各種高層協(xié)議。作為這種封裝協(xié)議之一的握手協(xié)議允許服務(wù)器與客戶機(jī)在應(yīng)用程序協(xié)議傳輸和接收其第一個(gè)數(shù)據(jù)字節(jié)前彼此之間相互認(rèn)證,協(xié)商加密算法和加密密鑰。該協(xié)議由兩層組成:TLS記錄協(xié)議和TLS握手協(xié)議。
LS是SSL 3.0的后續(xù)版本。在TLS與SSL3.0之間存在著顯著的差別,主要是其所支持的加密算法不同,所以TLS與SSL3.0不能互操作。SSL是Netscape開(kāi)發(fā)的專門用戶保護(hù)Web通訊的,目前版本為3.0。最新版本的TLS是IETF制定的一種新的協(xié)議。最新版本的TLS 1.0,它建立在SSL 3.0協(xié)議規(guī)范之上,是SSL 3.0的后續(xù)版本。兩者差別極小,可以理解為SSL 3.1。
雖然SSL和TLS有很多不同點(diǎn),但是功能方面都是為了防護(hù)和安全。
1、在互聯(lián)網(wǎng)上傳輸加密過(guò)的資料以達(dá)到防竊取的目的。
2、保持從端點(diǎn)A到端點(diǎn)B的傳送路途中資料的完整性。
3、透過(guò)SSL證書內(nèi)的公共金鑰加密資料傳輸至服務(wù)器端,服務(wù)器端用私密金鑰解密來(lái)證明身份。
了解更多服務(wù)器及資訊,請(qǐng)關(guān)注夢(mèng)飛科技官方網(wǎng)站 http://m.qzkangyuan.com/,感謝您的支持!