TLS
TLS
(= transport layer security,
"transpordikihi turve")
olemus
protokoll selliste andmete krüpteerimiseks, mida edastatakse rakenduste vahel ebaturvalise võrgu kaudu (alates 1999, protokolli SSL edasiarendusena), võimaldab enne andmevahetust
klienti ja serverit vastastikku autentida ning leppida kokku krüpteerimisalgoritm ja võtmed
= a protocol for encrypting data transmitted between applications over an insecure network, the upgraded version of SSL that fixes existing SSL vulnerabilities
TLS vs SSL
- on kõrvaldatud rida turvaauke
- veateadistus on ulatuslikum
- sõnumite autentimine HMAC abil
- pseudojuhuslik funktsioon võtmematerjali genereerimiseks
- kätlus on lihtsam
- erinev ja suurem šifrikomplekt, AES
ülevaateid
https://www.techtarget.com/searchsecurity/definition/Transport-Layer-Security-TLS
https://en.wikipedia.org/wiki/Transport_Layer_Security
https://www.cloudpanel.io/blog/ssl-vs-tls-certificates/
https://cheatsheetseries.owasp.org/cheatsheets/Transport_Layer_Security_Cheat_Sheet.html
https://hpbn.co/transport-layer-security-tls/
standardid
https://tools.ietf.org/html/rfc8446
https://tools.ietf.org/html/rfc7457
turvalisus
https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-52r2.pdf
https://www.kb.cert.org/vuls/id/144389
https://phpsecurity.readthedocs.io/en/latest/Transport-Layer-Security-(HTTPS-SSL-and-TLS).html
https://raccoon-attack.com/
vt ka
- TLS-sertifikaadi olekupäringu laiend
- TLS-ümberkõlastusrünne