加载中...

| 类型 | 网络安全协议 |
| 英文全称 | Transport Layer Security |
| 前身 | SSL |
| 标准组织 | IETF |
| 主要用途 | 加密与认证网络通信 |
| 常见应用 | HTTPS、电子邮件、API |
TLS(传输层安全协议)是一种为网络通信提供加密、身份认证和数据完整性保护的安全协议,也是 HTTPS 等安全连接的基础。
TLS 的前身是 SSL。建立连接时,通信双方会通过“握手”协商协议版本和加密方案,验证服务器证书,并生成本次会话使用的密钥。握手完成后,应用数据会被加密传输。
TLS 常用于网站、应用程序接口、电子邮件、即时通信和其他客户端与服务器连接。它能够降低数据被窃听、篡改或冒充服务器截获的风险,但不能替代账号权限管理、漏洞修复和恶意内容检测。
HTTPS 可以理解为运行在 TLS 安全连接上的 HTTP。浏览器地址栏中的 HTTPS 表示浏览器与网站服务器之间的传输受到保护,但并不代表网站内容本身绝对可信。现代服务应优先采用受支持的 TLS 版本,并停用存在已知安全问题的旧协议和弱加密方案。
问:TLS 和 SSL 是一回事吗?答:两者关系密切,TLS 是 SSL 的后续标准。日常所说的“SSL 证书”通常实际用于建立 TLS 连接。
问:使用 TLS 后数据就绝对安全吗?答:不是。TLS 主要保护传输过程,终端设备中毒、服务器漏洞、证书配置错误和账号泄露仍可能造成安全问题。
问:TLS 证书由谁签发?答:公开网站通常使用证书颁发机构签发的证书,内部系统也可以使用组织自建的证书体系。

| 类型 | 网络安全协议 |
| 英文全称 | Transport Layer Security |
| 前身 | SSL |
| 标准组织 | IETF |
| 主要用途 | 加密与认证网络通信 |
| 常见应用 | HTTPS、电子邮件、API |
登录 后参与讨论
暂无讨论,来发表第一条评论吧