在深入了解 SSL 证书的诸多好处和用途之前,它可能有助于了解基础技术。 本文简要介绍了安全套接字层 (SSL) 如何演变为传输层安全性 (TLS),并简单解释了它们如何为公共 Internet 和企业 Intranet 连接提供安全性。
特别是,目的是让您全面了解安全套接字层 (SSL) 协议和证书,以帮助您做出有关企业证书管理的最佳决策。
什么是 SSL?
SSL 是用于验证和加密网络通信的加密协议的原始名称。 正式地,SSL 在前一段时间被称为 TLS 的更新协议所取代。
SSL 到 TLS 时间线
以下是 SSL 随时间变化的时间表:
- SSL 是 Netscape 在 90 年代开发的一种安全协议,用于加密和保护 Internet 上的通信。 由于安全问题,SSL v1.0 从未发布。
- 1995 年,Netscape 发布了 SSL v2.0,但它仍然存在很多缺陷。
- 1996 年发布的 SSL v3.0 解决了 SSL v2.0 的问题。 这个版本提供了令人难以置信的改进,并永远改变了互联网的工作方式。 但是,自 2015 年起,SSL 3.0 及之前的版本已被弃用。
- TLS 由互联网工程任务组 (IETF) 开发,作为对 SSL 的改进; TLS v1.0 于 1999 年发布,基于 SSL v3.0,具有微小的安全改进,但仍然足够重要,以至于 SSL v3.0 和 TLS v1.0 无法互操作。
- TLS v1.1 在七年后的 2006 年问世,并在不久之后的 2008 年被 TLS v1.2 取代。这损害了 TLS v1.1 的采用,因为许多网站从 TLS v1.0 直接升级到 T