SSL of TLS: wat is het verschil?

Twee namen voor wat mensen als hetzelfde ervaren. Het verschil is vooral historisch, maar er zit een praktische kant aan.

De korte versie

SSL is de oorspronkelijke techniek, TLS is de opvolger. Alle versies van SSL zijn allang onveilig verklaard en uitgeschakeld. Wat er tegenwoordig draait is altijd TLS.

De naam SSL is blijven hangen omdat iedereen “SSL-certificaat” zegt. Dat is niet fout, maar technisch gaat het om TLS.

De versies

TLS 1.0 en 1.1 zijn verouderd en worden niet meer ondersteund door moderne browsers.

TLS 1.2 is de brede standaard en werkt overal.

TLS 1.3 is nieuwer, sneller en veiliger; er zijn minder heen-en-weer-berichten nodig om de verbinding op te zetten.

Waarom oude versies uit gaan

Er zijn zwakheden in gevonden waarmee verkeer af te luisteren of te manipuleren is. Ze uitzetten is dus geen opruimzucht maar noodzaak.

Werkt een oud apparaat of een oude koppeling ineens niet meer, dan is dat vaak de oorzaak. De oplossing is het apparaat bijwerken, niet de oude versie weer aanzetten.

Uw certificaat staat hier los van

Uw certificaat werkt met elke TLS-versie. U hoeft dus geen nieuw certificaat bij een versiewijziging; dat regelt de server.


Was dit onderwerp nuttig voor U? Ja Nee