ความแตกต่างระหว่าง SSL กับ TLS
Date : 28/08/2019
การรักษาความปลอดภัยบนอินเทอร์เน็ต (Internet security) คล้าย ๆ กับซุปตัวอักษร ที่มี SSL, TLS, ECC, หรือ SHA
การรักษาความปลอดภัยบนอินเทอร์เน็ต (Internet security) คล้าย ๆ กับซุปตัวอักษร ที่มี SSL, TLS, ECC, หรือ SHA ซึ่งไม่ได้มีความแตกต่างกันมากเท่าไร ดังนั้นคำย่อทั้งหมดเหล่านี้อาจทำให้เกิดความสับสน เมื่อคุณทำการค้นหาสิ่งที่คุณต้องการจริง ๆ อย่างไรก็ตามการรักษาความปลอดภัยบนอินเทอร์เน็ต ที่ได้รับความสนใจมากที่สุด คือ SSL (Secure Socket Layers) และ TLS (Transport Layer Security) แต่เมื่อคุณต้องการเครื่องมือรักษาความปลอดภัยให้กับเว็บไซต์ของคุณ คุณทราบหรือไม่ว่า SSL และ TLS มีความแตกต่างกันอย่างไร และตัวไหนตรงกับความต้องการของคุณที่สุด วันนี้เราจะมาเรียนรู้ว่าแตกต่างของทั้งสองตัวกัน
SSL และ TLS เป็นโปรโตคอลเข้ารหัสที่จะทำการตรวจสอบสิทธิ์ และการเข้ารหัสข้อมูลระหว่างเซิร์ฟเวอร์, เครื่องและแอปพลิเคชันที่ทำงานผ่านเครือข่ายอินเทอร์เน็ต (เช่นไคลเอ็นต์ที่เชื่อมต่อกับเว็บเซิร์ฟเวอร์) ซึ่ง TLS (1999) ถูกพัฒนามาจาก SSL (1995) โดย TLS เป็นโปรโตคอลเวอร์ชันใหม่ ได้รับการเผยแพร่เพื่อแก้ไขช่องโหว่ และสนับสนุนชุดรหัส รวมถึงอัลกอริทึมให้มีความเข้มแข็ง และมีความปลอดภัยมากขึ้น
SSL กับ TLS เข้ารหัสแตกต่างกันหรือไม่
คำตอบของคำถามนี้ คือ ใช่ แต่ SSL กับ TLS นั้นมีความคล้ายกัน เพราะเป็นโปรโตคอลเดียวกัน ซึ่งตรงนี้อาจทำให้ใครหลาย ๆ คนเข้าใจว่า TLS นั้นเป็น SSL เวอร์ชัน 4 แต่อย่าลืมว่าโปรโตคอลแต่ละรุ่นที่ออกมาใหม่จะมาพร้อมกับการปรับปรุง หรือคุณลักษณะใหม่ ด้วยมาตรฐานที่แตกต่างกัน TLS ใช้อัลกอริทึมการเข้ารหัสที่แข็งแกร่งขึ้น และมีความสามารถในการทำงานบน Port ต่าง ๆ ร่วมกันได้ดี ในขณะที่ SSL ต้องแยก Port ของข้อมูลที่เข้ารหัส กับไม่เข้ารหัสออกจากกัน อย่างไรก็ตามโปรโตคอลจะถูกกำหนดค่าจากเซิร์ฟเวอร์ไม่ใช่ใบรับรอง
TLS (Transport Layer Security) เป็นเพียงตัวตายตัวแทนของ SSL ที่ถูกนำไปใช้บ่อยที่สุดในการตั้งค่า Mail Server ส่วนการใช้งานในส่วนอื่น ๆ หากโปรแกรม หรือเบราว์เซอร์ที่ใช้สามารถรองรับ TLS ได้ การเข้ารหัสก็จะดำเนินการแบบ TLS แต่ถ้าไม่มันจะเข้ารหัสแบบ SSL