SSL/TLS (Secure Sockets Layer/Transport Layer Security) is een cryptografisch protocol dat gegevens tijdens verzending versleutelt en de identiteit van servers verifieert, waardoor vertrouwelijkheid en integriteit van netwerkommunicatie wordt beschermd.
SSL, ontwikkeld door Netscape in de jaren 1990, was het originele protocol (versies 2.0 en 3.0). Beide zijn nu verouderd en onveilig. TLS verving SSL als moderne standaard, beginnend met TLS 1.0 (een verfijning van SSL 3.0) en verder via TLS 1.2 en TLS 1.3 (de huidige aanbevolen versie). De naam "SSL/TLS" blijft in algemeen gebruik voorkomen, hoewel TLS de nauwkeurige huidige term is.
Wanneer u een website bezoekt via HTTPS, draait TLS onder de HTTP-laag. De server presenteert een digitaal certificaat (uitgegeven door een certificaatautoriteit) dat zijn identiteit bewijst; uw browser verifieert het certificaat en stelt een versleutelde tunnel in. Alle volgende gegevens—wachtwoorden, formulierinzendingen, API-tokens—worden versleuteld zodat alleen de client en server deze kunnen lezen.
Belangrijkste mogelijkheden:
- Versleuteling: Gegevens worden onleesbaar voor afluisteraars
- Authenticatie: Verifieert dat de server is wie hij zegt te zijn
- Integriteit: Detecteert manipulatie van verzonden gegevens
TipGebruik altijd TLS 1.2 of TLS 1.3. SSL 2.0, SSL 3.0, TLS 1.0 en TLS 1.1 hebben bekende kwetsbaarheden en moeten op productiesystemen worden uitgeschakeld.
Voor e-mail beveiligt TLS SMTP-, IMAP- en POP3-verbindingen. Voor API's en microservices beschermt TLS gegevens tussen clients en backend-systemen. Gebruik /tools/ssl-check om uw TLS-configuratie te controleren.