TLS e SSL sono tecnologie strettamente correlate.
In primo luogo, e-mail e TLS opportunistico. ESMTP ha la possibilità di eseguire la parte di trasferimento dati effettiva della conversazione su un collegamento crittografato. Questo fa parte del protocollo ed è stato chiamato TLS per la maggior parte della sua esistenza. Funziona più o meno così:
-> EHLO foreignmailer.example.com
<- 250 Howdy, stranger
<- [list of capabilities, of which TLS is listed]
-> [Indicates it wants to start a TLS session]
<- [accepts negotioation]
-> [Mail actions, of which LOGIN might be one]
Una volta avviata la sessione TLS, potrebbero essere disponibili nuovi metodi di accesso. Questo è un esempio di protocollo che include direttamente Transaction Layer Security. I certificati utilizzati sono dello stesso tipo di certificati utilizzati per SSL su HTTP.
Per un esempio di un servizio che non include direttamente TLS, prendi POP3-over-SSL. In tal caso, la sessione protetta viene negoziata prima che venga negoziato il protocollo effettivo. In sostanza, POP3 viene incapsulato all'interno di una sessione sicura.
In generale, se un servizio supporta SSL può essere esteso per supportare TLS. Se ciò è stato fatto o meno dipende dai manutentori del servizio. Ciò significa che TLS può sostituire SSL in "VPN SSL".
Le VPN SSL sono distinte dai loro cugini basati su IPSec in quanto la sessione sicura viene eseguita a un livello diverso. Le VPN SSL fanno il loro lavoro allo stesso modo di POP3-over-SSL, in quanto il traffico viene incapsulato su una connessione TCP esistente. Le VPN IPSec creano un tunnel sicuro a livello IP , dove le VPN SSL creano un tunnel sicuro a livello TCP . Il motivo per cui le VPN SSL sembrano prendere il controllo è che sono più facili da configurare e sono più tolleranti alle cattive condizioni della rete. Le VPN SSL possono e utilizzano il protocollo TLS per proteggere la sessione, anche se dipende dal produttore della VPN stessa.
Per quanto riguarda le esatte differenze a livello di protocollo tra SSL e TLS, che non riesco a capire. TLS come standard è arrivato dopo SSL e quindi include alcune delle lezioni apprese nelle prime versioni SSL. SSLv3 è stato ratificato nel 1996 e TLS1.0 nel 1999 e l'ulteriore sviluppo del protocollo sembra essere limitato alla suite TLS. SSLv1 e v2 hanno impiegato molto tempo per scomparire. TLS è il chiaro successore della suite SSL.