Rozdíly mezi HTTPS, SSL a TLS

Je snadné si tyto pojmy splést a používat je nesprávně.

Pojďme se na každý z nich podívat zvlášť.

Co je to HTTPS?

HTTPS je zabezpečená verze protokolu HTTP: Hyper Text Transfer Protocol.

HTTP je protokol používaný vaším prohlížečem a webovým serverem k předávání a výměně dat.
Když je výměna dat šifrovaná pomocí SSL/TLS, nazýváme protokol jako HTTPS. Písmeno 'S' pak značí šifrování.

Pane Bože! Počkejte! Já řekla SSL/TLS! Proč?

Protože to je super cesta, jak přejít k vysvětlení toho, co je to SSL a TLS.

SSL je zkratka 'Secure Socket Layer'. Protokolu vytvořeným Netscapem.

SSL je dinosaurus mezi Internetovými standardy. První verze nikdy nevyšla a verze 2 byla součástí prohlížeče Netscape vydaného 1.1.1995.
Později toho roku vydal Netscape verzi 3, protože verze 2 měla spoustu bezpečnostních problémů.
Všechny kočky byly šťastné až do roku 1999. Válka prohlížečů mezi Netscapem a Microsoftem, potřeba standardů, a song od Britney Spears '...Baby One More Time' změnily svět. Navždy.

Oops, I did it again.

Netscape předal kontrolu nad protokolem SSL organizaci IETF: Internet Engineering Task Force.

Před koncem roku 1999 IETF vydalo TLS verze 1.0 (Což bylo vlastně SSL 3.1).

SSL bylo přejmenováno na TLS: Transport Layer Security. A to způsobuje zmatek a chaos dodnes.

Díky 1999.

TLS 1.0 zastaralo a verze 1.1 byla vydána v roce 2006.
O pár let později, v roce 2008, byla vydána verze TLS 1.2, která řešila několik nedostatků a chyb.

Prohlížeče však přidali podporu TLS 1.2 až v roce 2013.

Aby toho nebylo málo, byl protokol SSL 3.0 oficiálně odstaven v roce 2015.

Protokol TLS 1.3 a váš prohlížeč ho možná již podporuje. Kliknutím sem zkontrolujete aktuální verzi TLS vašeho prohlížeče. Ale pojďme se vrátit k našemu příběhu.

TLS 1.3 přináší mnoho vylepšení bezpečnosti a odstraňuje staré slabiny.

Žádné obavy, pokud jej váš prohlížeč ještě nepodporuje. TLS 1.2 je stále doporučovanou verzí pokud toto čtete v létě 2020.

Pojďme si to zrekapitulovat.

HTTPS je zkrátka protokol HTTP, který je obohacen o šifrování využívající SSL/TLS.
SSL je originální a nyní již nevyvíjený protokol, vytvořený Netscapem v polovině devadesátek.
TLS je nový protokol pro bezpečné šifrování na webu spravovaný organizací IETF.

A nyní víte, jak to tedy bylo a je.

Dále v Jak funguje HTTPS...

Certifikáty a Certifikační autority: Co to znamená a jaký je mezi nimi vztah? To zjistíte v další kapitole!

Pokračovat ve čtení