Почему два названия для одной идеи
SSL (Secure Sockets Layer) придумала компания Netscape для защиты соединений в первых браузерах. Версии 1.0 не выпускали, версия 2.0 вышла в середине девяностых, а 3.0 немного позже. Затем стандартизацией занялась организация IETF, и протокол получил новое имя TLS (Transport Layer Security). TLS 1.0 стал прямым развитием SSL 3.0.
Поэтому TLS можно назвать преемником SSL, а не другим протоколом. Названия смешались, и до сих пор люди говорят «SSL», подразумевая TLS.
Название SSL закрепилось так прочно, что многие продукты до сих пор называют настройки протокола именно так, хотя внутри давно работает TLS.
Какие версии устарели
Оба SSL, версии 2.0 и 3.0, давно считаются небезопасными: в них нашли фундаментальные уязвимости, и современные клиенты и серверы отказываются их использовать. Первые версии TLS, 1.0 и 1.1, также признаны устаревшими, и большинство браузеров их отключило.
Актуальными считаются TLS 1.2 и TLS 1.3. Если ваш сервер или устройство предлагает SSL 3.0 или TLS 1.0, это признак устаревшей настройки, который стоит исправить. Так же полезно проверить встроенное программное обеспечение принтеров, камер и промышленных устройств: иногда они поддерживают только старые версии.
Для пользователя сигналом устаревшей защиты служит предупреждение браузера о том, что сайт использует устаревшую конфигурацию безопасности.
Почему сертификат до сих пор называют SSL
Сертификат это файл, связывающий открытый ключ с именем сайта. Он не зависит от версии протокола: один и тот же сертификат работает и в TLS 1.2, и в 1.3. Но термин «SSL-сертификат» закрепился в рекламе и в интерфейсах хостингов, потому что появился ещё в эпоху SSL.
В документации и настройках вы встретите оба выражения. В программных библиотеках тоже сохранились названия с SSL, например у некоторых популярных библиотек и параметров, хотя внутри работает TLS. Поэтому при чтении конфигураций смотрите на конкретные версии, а не на слово в названии.
Для владельцев сайтов это означает, что путаница в терминах может привести к неверным решениям: например, к заказу «SSL-сертификата» у посредника, хотя нужный сертификат можно получить напрямую у удостоверяющего центра.
Технические различия, которые важны
Изменения от SSL к TLS касались способов вычисления ключей, проверки целостности сообщений и обработки ошибок. Формат сообщений усложнился, добавились расширения, позволившие развивать протокол: выбор имени сервера, согласование прикладного протокола, современные кривые.
Соединение с SSL 3.0 подвержено известным атакам, среди которых атака, использующая заполнение блоков. Разработчики отвечали закрытием версий и отключением опасных режимов. Поэтому фраза «используем SSL» в современной инфраструктуре либо неточна, либо тревожна: нужно выяснить, что имеется в виду.
Стоит сказать и о защите данных в других протоколах: почта и передача файлов тоже используют TLS, и их настройки проверяются так же.
Как проверить, что используется
Для сайта воспользуйтесь онлайн-проверкой конфигурации или командой утилиты OpenSSL, которая показывает версию и шифр. В браузере информация о соединении доступна в сведениях о безопасности страницы. Для серверов убедитесь, что включены только TLS 1.2 и 1.3, а старые версии отключены явно.
В корпоративной сети составьте список систем, которым нужны старые версии: устаревшие приложения, оборудование. Для них лучше запланировать обновление или отдельный сегмент с ограничениями, чем открывать слабую защиту всем.
Настройки по умолчанию в новых версиях серверных программ обычно разумны, но при обновлении конфигурации со старых систем сохраняются прежние параметры, и их нужно пересматривать.
Итог: что использовать сегодня
Практический вывод прост. Термин SSL сегодня остаётся разговорным, а реальную защиту обеспечивает TLS версий 1.2 и 1.3. Не включайте SSL 2.0, SSL 3.0 и TLS 1.0 с 1.1, если нет исключительной причины и компенсирующих мер.
При выборе сертификата не обращайте внимания на то, как он назван в каталоге: технически подойдёт любой корректный сертификат от доверенного центра. Важно, чтобы имя совпадало, срок не истёк, а цепочка была полной.