【 SSL 与 TSL----Web---Guadi Project】

SSL(Secure Socket Layer)最初由Netscape开发,后来标准化为TLS(Transport Layer Security)。两者常互换使用,但代表不同的协议版本。SSL/TLS提供加密、鉴权和完整性三个服务,用于构建HTTPS,确保数据的安全传输。HTTP/2要求至少使用TLS 1.2。加密和鉴权通过非对称加密和证书链实现,完整性则通过消息认证码(MAC)保证。
摘要由CSDN通过智能技术生成

提前总结

TSL是SSL的新版、标准化版本

SSL

  • SSL由Netscape开发
  • SSL协议实现在 Application Layer,直接在TCP之上
    • 也有UDP版本,Datagram Transport Layer Security (DTLS) protocol
  • 无需更改HTTP、email等服务
  • SSL被IETF标准化后,改名为 Transport Layer Security (TLS)
    • SSL 2.0 第一次公开release (Netscape财产)
    • SSL 3.0 修复漏洞 (Netscape财产)
    • TLS 1.0, 1999年IETF进行标准化后的产物
    • TLS 1.1 2006
    • TLS 1.2 2008
    • TLS 1.3 进行中
    • 所以SSL TSL可互换,但严格上将 对应的协议版本不同

与Http关系

  • HTTPS 协议是由 HTTP 加上 TLS/SSL 协议构建
  • HTTP/2 强制要求TLS 1.2 或以上

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-W9RaztZi-1586603242392)(http://note.youdao.com/yws/res/39695/WEBRESOURCE2da05dc701a6320db87c34b1952e161b)]

3个服务

  • Encryption 加密
  • Authentication 鉴权
  • Integrity 完整性

<

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值