SSL 协议与 TLS 协议
在软件发展过程中,有很多东西一开始都只是某个技术能力突出的公司研发出来的,在被大众认可取得一定市场后有可能被官方收编,成为行业内的一种标准。SSL 最早是 Netscape 公司研发的,后来被采纳成为标准后取名为 TLS。
1. 简介
SSL 是网景(Netscape)公司设计的主要用于 Web 的安全传输协议,后来致力于互联网标准开发与推动的组织(IETF)认为在 SSL3.0 的基础上将该协议进行升级并标准化(RFC 2246),并命名为 TLS(Transport Layer Security)。
1.1 SSL 协议提供的服务
认证用户和服务器,确保数据发送到正确的客户机和服务器;
加密数据以防止数据中途被窃取;
维护数据的完整性,确保数据在传输过程中不被改变。
1.2 SSL 协议结构
握手协议(SSL Handshake Protocol):它建立在 SSL 记录协议之上,用于在实际的数