Twee namen voor wat mensen als hetzelfde ervaren. Het verschil is vooral historisch, maar er zit een praktische kant aan.
De korte versie
SSL is de oorspronkelijke techniek, TLS is de opvolger. Alle versies van SSL zijn allang onveilig verklaard en uitgeschakeld. Wat er tegenwoordig draait is altijd TLS.
De naam SSL is blijven hangen omdat iedereen “SSL-certificaat” zegt. Dat is niet fout, maar technisch gaat het om TLS.
De versies
TLS 1.0 en 1.1 zijn verouderd en worden niet meer ondersteund door moderne browsers.
TLS 1.2 is de brede standaard en werkt overal.
TLS 1.3 is nieuwer, sneller en veiliger; er zijn minder heen-en-weer-berichten nodig om de verbinding op te zetten.
Waarom oude versies uit gaan
Er zijn zwakheden in gevonden waarmee verkeer af te luisteren of te manipuleren is. Ze uitzetten is dus geen opruimzucht maar noodzaak.
Werkt een oud apparaat of een oude koppeling ineens niet meer, dan is dat vaak de oorzaak. De oplossing is het apparaat bijwerken, niet de oude versie weer aanzetten.
Uw certificaat staat hier los van
Uw certificaat werkt met elke TLS-versie. U hoeft dus geen nieuw certificaat bij een versiewijziging; dat regelt de server.