¿Cuáles son algunas mejoras que TLS realizó sobre SSL?

TLS está muy relacionado con SSL 3.0, aunque no proporciona compatibilidad con versiones anteriores debido a cambios en algunos de los algoritmos. Aunque una cosa a tener en cuenta es que, en la fecha de hoy, también estos certificados de seguridad son ampliamente reconocidos como SSL, solo porque es un término más utilizado, pero en realidad cada vez que alguien compra un certificado SSL, en realidad están comprando los últimos certificados TLS con el opción de cifrado ECC, RSA o DSA.

Más tarde, TLS 1.0 se actualizó a v1.1 en RFC 4346 en 2006 (Dierks & Rescorla, 2006) y nuevamente a v1.2 en RFC 5246 en 2008 (Dierks & Rescorla, 2008). TLS es encriptación para datos en tránsito, no datos en reposo. Eso significa que el host o el destinatario final en una conexión TLS debe poder descifrar el tráfico cifrado que se le envía para poder procesarlo y / o mostrarlo en el navegador web.

La diferencia entre SSL y TLS es muy sutil. Ambos hacen lo mismo: cifrar información. El blog de SSL Dragon tiene dos artículos sobre el tema que pueden resultarle útiles.

SSL y TLS: ¿cuál debo elegir? Sigue leyendo.

¿Cuál es la diferencia entre los certificados SSL y TLS? Sigue leyendo.

Para lectura avanzada, aquí hay una descripción técnica completa y una comparación de diferentes versiones de protocolo SSL y TLS.