TLS/SSL 是保障网络通信安全的加密协议:TLS(传输层安全)是 SSL(安全套接层)的继任者,通过加密、身份验证和完整性校验防止数据被窃听或篡改,是 HTTPS 网站、邮件和即时通讯背后的安全基石。

| 类型 | 传输层加密安全协议 |
| 标准化组织 | IETF(互联网工程任务组) |
| 前身 | SSL(由网景公司设计) |
| 主流版本 | TLS 1.2 / TLS 1.3 |
| 典型应用 | HTTPS、电子邮件、即时通讯、VoIP |
| 官网 | ietf.org |
TLS/SSL 是一类为计算机网络通信提供加密保护的安全协议,其中 TLS(Transport Layer Security,传输层安全协议)是 SSL(Secure Sockets Layer,安全套接层)的升级继任者,如今浏览器地址栏里的「小锁」标志背后运行的正是它。
SSL 最早由网景公司(Netscape)在互联网商用初期设计,用于保护网页传输安全。后来标准化工作移交给互联网工程任务组(IETF),并更名为 TLS 持续演进。由于历史习惯,人们常把两者合称「SSL/TLS」或笼统地说「SSL 证书」,但实际部署中早期 SSL 版本已因安全缺陷被淘汰,现行主流是 TLS 1.2 和 TLS 1.3。
TLS 工作在应用层与传输层之间,对上层协议透明:HTTP 加上 TLS 就成了 HTTPS,同理它也广泛用于电子邮件收发、即时通讯、网络电话(VoIP)、API 调用和 VPN 等场景。通信双方先通过「握手」协商加密算法并验证身份,随后的数据都以密文传输。
最常见的用途是为网站启用 HTTPS。站长只需向 CA 申请证书并在服务器上配置即可,免费证书服务(如 Let's Encrypt)的普及大幅降低了门槛。如今主流浏览器会将纯 HTTP 网站标记为「不安全」,搜索引擎也倾向优先收录 HTTPS 页面,因此启用 TLS 已是建站的基本要求。
问:SSL 和 TLS 到底有什么区别?答:TLS 是 SSL 的后续标准,协议设计一脉相承但更安全。日常说的「SSL 证书」其实用于 TLS 连接,只是旧称沿用至今。
问:网站有小锁标志就绝对安全吗?答:不是。小锁只说明传输过程被加密、且证书有效,不代表网站内容可信,钓鱼网站同样可以申请证书。
问:TLS 会拖慢网站速度吗?答:影响很小。现代硬件加密开销低,TLS 1.3 还简化了握手流程,配合会话复用等优化,性能差异一般难以察觉。

| 类型 | 传输层加密安全协议 |
| 标准化组织 | IETF(互联网工程任务组) |
| 前身 | SSL(由网景公司设计) |
| 主流版本 | TLS 1.2 / TLS 1.3 |
| 典型应用 | HTTPS、电子邮件、即时通讯、VoIP |
| 官网 | ietf.org |
登录 后参与讨论
暂无讨论,来发表第一条评论吧