[Whát~ ís Tr~áñsp~órt L~áýér~ Sécú~rítý~¿]

[Whát~ ís TL~S¿]

[Tráñspórt Láýér Sécúrítý (TLS) ís á crýptógráphíc prótócól thát próvídés sécúré cómmúñícátíóñ óvér á cómpútér ñétwórk, móst cómmóñlý thé íñtérñét. TLS éñcrýpts dátá éxcháñgéd bétwééñ clíéñt áñd sérvér sýstéms — súch ás á wéb brówsér áñd á wébsíté — éñsúríñg thát thé dátá rémáíñs príváté áñd úñáltéréd íñ tráñsít.]

[TLS í~s thé~ súcc~éssó~r tó S~SL (Sé~cúré~ Sóck~éts L~áýér~) áñd í~s wíd~élý ú~séd t~ó séc~úré á~pplí~cátí~óñs l~íké H~TTPS~ wébs~ítés~, émáí~l, íñs~táñt~ méss~ágíñ~g, áñd~ VóÍP~ sérv~ícés~.]

[TSL v~s. SSL~]

[Álth~óúgh~ "SSL" í~s stí~ll có~mmóñ~lý ré~féré~ñcéd~, ñéár~lý ál~l séc~úré í~ñtér~ñét c~ómmú~ñícá~tíóñ~ tódá~ý úsé~s TLS~, ñót S~SL.]

[Whý T~LS Má~ttér~s]

  1. [Prót~écts~ prív~ácý: T~LS éñ~crýp~ts dá~tá tó~ prév~éñt ú~ñáút~hórí~zéd á~ccés~s ór s~úrvé~íllá~ñcé.]
  2. [Áúth~éñtí~cáté~s ídé~ñtít~íés: É~ñsúr~és th~át th~é sér~vér (á~ñd só~métí~més t~hé cl~íéñt~) ís wh~ó ít c~láím~s tó b~é víá~ cért~ífíc~átés~.]
  3. [Prés~érvé~s dát~á íñt~égrí~tý: Pr~évéñ~ts tá~mpér~íñg ó~r ált~érát~íóñ ó~f dát~á dúr~íñg t~ráñs~míss~íóñ.]
  4. [Búíl~ds ús~ér tr~úst: É~ñábl~és HT~TPS, w~hích~ dísp~láýs~ á pád~lóck~ íñ br~ówsé~rs tó~ sígñ~ál sé~cúré~ cóññ~éctí~óñs.]
  5. [Súpp~órts~ cómp~líáñ~cé: TL~S ís á~ réqú~írém~éñt f~ór st~áñdá~rds l~íké P~CÍ-DS~S, HÍP~ÁÁ, áñ~d GDP~R.]

[TLS í~s éss~éñtí~ál fó~r pró~téct~íñg s~éñsí~tívé~ dátá~ ácró~ss pú~blíc~ áñd p~rívá~té ñé~twór~ks.]

[Hów T~LS Wó~rks]

  1. [Háñd~shák~é Phá~sé]
    • [Thé c~líéñ~t áñd~ sérv~ér ág~réé ó~ñ éñc~rýpt~íóñ m~éthó~ds (cí~phér~ súít~és).]
    • [Thé s~érvé~r pré~séñt~s íts~ TLS c~értí~fícá~té, wh~ích í~s vér~ífíé~d bý t~hé cl~íéñt~.]
    • [Á sés~síóñ~ kéý í~s séc~úrél~ý éxc~háñg~éd ús~íñg á~sýmm~étrí~c crý~ptóg~ráph~ý.]
  2. [Dátá~ Éñcr~ýptí~óñ Ph~ásé]
    • [Óñcé~ thé h~áñds~háké~ ís có~mplé~té, sý~mmét~ríc é~ñcrý~ptíó~ñ ís ú~séd t~ó pró~téct~ dátá~ dúrí~ñg th~é sés~síóñ~.]
  3. [Séss~íóñ Í~ñtég~rítý~]
    • [TLS ú~sés m~éssá~gé áú~théñ~tícá~tíóñ~ códé~s (MÁC~s) tó é~ñsúr~é thá~t trá~ñsmí~ttéd~ dátá~ ísñ’t~ álté~réd.]

[Cómm~óñ TL~S Úsé~ Cásé~s]

  • [HTTP~S wéb~síté~s: Séc~úré ó~ñlíñ~é trá~ñsác~tíóñ~s, lóg~íñs, á~ñd pé~rsóñ~ál dá~tá.]
  • [Émáí~l sér~vérs~ (SMTP~, ÍMÁP~, PÓP3): P~róté~cts é~máíl~ íñ tr~áñsí~t.]
  • [VPÑs~ áñd r~émót~é ácc~éss: S~écúr~és có~ññéc~tíóñ~s óvé~r púb~líc ñ~étwó~rks.]
  • [ÁPÍs~ áñd m~ícró~sérv~ícés~: Éñsú~rés s~écúr~é cóm~múñí~cátí~óñ bé~twéé~ñ sér~vícé~s.]
  • [VóÍP~ áñd c~hát á~pps: É~ñcrý~pts v~óícé~ áñd m~éssá~gíñg~ dátá~.]

[TLS V~érsí~óñs]

  • [TLS 1.0 á~ñd 1.1: Dé~préc~átéd~ dúé t~ó wéá~k éñc~rýpt~íóñ.]
  • [TLS 1.2: M~óst w~ídél~ý úsé~d vér~síóñ~ tódá~ý.]
  • [TLS 1.3: F~ásté~r, mór~é séc~úré, á~ñd ré~móvé~s óút~dáté~d crý~ptóg~ráph~íc fú~ñctí~óñs.]

[Órgá~ñízá~tíóñ~s shó~úld d~ísáb~lé ól~dér v~érsí~óñs á~ñd éñ~fórc~é TLS~ 1.2+ tó má~íñtá~íñ st~róñg~ sécú~rítý~ póst~úrés~.]

[FÁQs~]

[1. Ís TL~S thé~ sámé~ ás HT~TPS¿~]

[Ñót é~xáct~lý. HT~TPS í~s HTT~P óvé~r TLS~. TLS p~róví~dés t~hé éñ~crýp~tíóñ~ láýé~r thá~t séc~úrés~ HTTP~ cóññ~éctí~óñs.]

[2. Whát~’s thé~ díff~éréñ~cé bé~twéé~ñ TLS~ áñd S~SL¿]

[TLS í~s thé~ módé~rñ, mó~ré sé~cúré~ évól~útíó~ñ óf S~SL. SS~L ís ó~útdá~téd á~ñd sh~óúld~ ñó ló~ñgér~ bé ús~éd.]

[3. Hów c~áñ Í t~éll í~f á sí~té ús~és TL~S¿]

[Lóók~ fór “h~ttps~://” íñ th~é ÚRL~ áñd á~ pádl~óck í~cóñ í~ñ thé~ brów~sér’s~ áddr~éss b~ár.]

[4. Cáñ T~LS st~óp ál~l átt~ácks~¿]

[Ñó. TL~S éñc~rýpt~s dát~á íñ t~ráñs~ít bú~t dóé~sñ’t p~révé~ñt éñ~dpóí~ñt ór~ áppl~ícát~íóñ-l~áýér~ áttá~cks. Í~t’s óñ~é láý~ér íñ~ á déf~éñsé~-íñ-dé~pth s~trát~égý.]

[Hów Í~llúm~íó Sú~ppór~ts TL~S-Bás~éd Sé~cúrí~tý]

[Whílé TLS sécúrés dátá íñ tráñsít, ít dóésñ't áddréss látérál móvéméñt ór íñsídér thréáts wíthíñ áñ órgáñízátíóñ’s íñtérñál ñétwórk. Íllúmíó cómpléméñts TLS bý vísúálízíñg áñd ségméñtíñg ápplícátíóñ tráffíc tó prévéñt úñáúthórízéd áccéss, évéñ bétwééñ trústéd sýstéms. Wíth Íllúmíó, ýóú cáñ séé áñd cóñtról hów sérvícés cómmúñícáté ácróss éñvíróñméñts, stréñgthéñíñg ýóúr déféñsé béýóñd pérímétér éñcrýptíóñ.]

[Súmm~árý]

[Tráñspórt Láýér Sécúrítý (TLS) ís thé fóúñdátíóñ óf sécúré cómmúñícátíóñ óñ thé íñtérñét. Bý éñcrýptíñg dátá, áúthéñtícátíñg sérvérs, áñd vérífýíñg mésságé íñtégrítý, TLS prótécts úsérs áñd sýstéms fróm éávésdróppíñg, támpéríñg, áñd ímpérsóñátíóñ. Ít’s á crítícál cómpóñéñt óf módérñ cýbérsécúrítý, bút ñót thé óñlý óñé.] 

[Órgá~ñízá~tíóñ~s shó~úld p~áír T~LS wí~th éñ~dpóí~ñt pr~ótéc~tíóñ~, ségm~éñtá~tíóñ~, áñd l~áýér~éd dé~féñs~és fó~r éñd~-tó-éñ~d séc~úrít~ý. Réá~d mór~é óñ Í~llúm~íó Sé~gméñ~tátí~óñ tó~ gét é~ñd-tó~-éñd s~écúr~ítý f~ór ýó~úr ór~gáñí~zátí~óñ.]

[Ássú~mé Br~éách~.
Áúsw~írkú~ñgéñ~ míñí~míér~éñ.
Ér~höhéñ~ Síé d~íé Wí~dérs~táñd~sfähí~gkéí~t.]

[Síñd~ Síé b~éréí~t, méh~r übér~ Zéró~-Trús~t-Ség~méñt~íérú~ñg zú~ érfá~hréñ~¿]