[解決済み] SSLとTLSの違い
2023-02-15 13:29:21
質問
wikipediaによると http://en.wikipedia.org/wiki/Transport_Layer_Security
TLSはSSLに代わるもののようですが、ほとんどのウェブサイトはまだSSLを使っているのでしょうか?
どのように解決するのですか?
要するに、TLSv1.0は多かれ少なかれSSLv3.1なのです。詳しくは の質問で見ることができます。 .
ほとんどのウェブサイトは、実際には少なくともSSLv3とTLSv1.0の両方をサポートしており、以下のように が示しているように、少なくとも SSLv3 と TLSv1.0 の両方をサポートしています (Lee, Malkin, and Nahum の論文。 SSL/TLS サーバーの暗号強度。現在および最近の実践 , IMC 2007) (から取得したリンク)。 IETF TLS リスト ). 98% 以上が TLSv1+ をサポートしています。
SSLv3がまだ使われている理由は、レガシーサポートのためだと思います(ほとんどのブラウザはTLSv1をサポートしており、最近ではTLSv1.1やTLSv1.2もありますが)。少し前までは、いくつかのディストリビューションは他のものと一緒にSSLv2(安全でないと考えられている)をまだデフォルトでオンにしていました。
(また この質問 は興味深いものですが、SSL対TLSではなくTLSの使用パターンについてです(実際、SSLでも同じパターンがあり得ます)。HTTPSは接続の最初からSSL/TLSを使用するので、これはとにかくHTTPSには当てはまりません)。
関連
-
[解決済み] OpenSSLを使用して自己署名入りSSL証明書を生成する方法を教えてください。
-
[解決済み] 後で平文を取り出すためのユーザーパスワードの保管について、倫理的にどのように取り組むべきでしょうか?
-
[解決済み] HTTPSのURLは暗号化されていますか?
-
[解決済み] mysql_real_escape_string() を回避する SQL インジェクション
-
[解決済み】PHPパスワードのハッシュとソルトの安全性について
-
[解決済み] サーバー側に送信する前にパスワードをハッシュ化した方が良いですか?
-
[解決済み] セッションハイジャックを防止する最善の方法は何ですか?
-
[解決済み] SSLフォールバックを無効にし、.NETの送信接続にTLSのみを使用する?(プードル緩和)
-
[解決済み] REST API 呼び出しのセキュリティを確保するにはどうすればよいですか?
-
[解決済み] SSLとMan-in-the-Middleの誤解
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン
おすすめ
-
[解決済み] なぜ、すべてをHTTPSにしないのか?
-
[解決済み] Firefoxの同一生成元ポリシーを無効にする
-
[解決済み] ステートレス(セッションレス)・クッキーレス認証を行うには?
-
[解決済み] Firebaseのデータ改変を制限するには?
-
[解決済み] ハッシュのソルトを隠蔽する必要性
-
[解決済み] SSLとMan-in-the-Middleの誤解
-
[解決済み] GPGとSSHキーの比較
-
[解決済み] トークン・パラメータを含むhttpsのURL:どの程度安全か?
-
[解決済み] GETリクエストのクエリパラメータとしてurlにjwtを入れるのは安全ですか?
-
[解決済み] ウェブサイトの管理画面を保護するためのベストプラクティスとは?[クローズド]