TLS

E-mail & Beveiliging
Transportlaagbeveiliging.
← Terug naar Woordenlijst

Wat is TLS?

TLS (Transport Layer Security) is een cryptografisch protocol voor veilige communicatie over computernetwerken. TLS is de opvolger van SSL (Secure Sockets Layer) en vormt de techniek achter HTTPS-verbindingen, veilige e-mailverzending (STARTTLS) en veel andere versleutelde internetprotocollen. Wanneer u het hangslotpictogram in uw browser ziet, werkt TLS om gegevens tussen uw apparaat en de server te versleutelen.

Versiegeschiedenis van TLS

VersieJaarStatus
SSL 2.01995Verouderd, onveilig
SSL 3.01996Verouderd, onveilig
TLS 1.01999Verouderd
TLS 1.12006Verouderd
TLS 1.22008Huidige standaard
TLS 1.32018Nieuwste, aanbevolen

Hoe TLS werkt

TLS-handshake (TLS 1.2)

Client                              Server

│ │

├──── ClientHello ─────────────────► │

│ (supported ciphers, random) │

│ │

│ ◄─── ServerHello ──────────────────┤

│ (selected cipher, cert) │

│ │

├──── Key Exchange ────────────────► │

│ (encrypted pre-master secret) │

│ │

│ ◄─── Finished ─────────────────────┤

│ │

└──── Encrypted Data ◄──────────────►┘

Verbeteringen in TLS 1.3

TLS-componenten

Certificaten

Ciphersuites

Definiëren de gebruikte versleutelingsalgoritmen:

TLS_AES_256_GCM_SHA384 (TLS 1.3)

TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (TLS 1.2)

│ │ │ │

│ │ │ └── Hash algorithm

│ │ └── Encryption algorithm

│ └── Key exchange

└── Protocol

Toepassingen van TLS

ToepassingProtocolPoort
Surfen op het webHTTPS443
E-mail (IMAP)IMAPS993
E-mail (SMTP)SMTPS465
E-mail verzendenSTARTTLS587
FTPFTPS990

Serverconfiguratie

TLS-configuratie voor Nginx

ssl_protocols TLSv1.2 TLSv1.3;

ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256;

ssl_prefer_server_ciphers off;

ssl_session_cache shared:SSL:10m;

Beste praktijken

1. Gebruik TLS 1.2 of 1.3: schakel oudere versies uit

2. Sterke ciphersuites: geef de voorkeur aan AEAD-ciphers

3. Schakel HSTS in: dwing TLS-verbindingen af

4. Beheer certificaten: automatiseer verlenging

5. Forward secrecy: gebruik ECDHE voor sleuteluitwisseling

6. Regelmatig testen: gebruik SSL Labs en testssl.sh

TLS-configuratie testen

# OpenSSL test

openssl s_client -connect example.com:443 -tls1_3

# Check certificate

echo | openssl s_client -connect example.com:443 2>/dev/null | openssl x509 -text

TLS is de basis van veilige internetcommunicatie. Het versleutelt gegevens tijdens transport en beschermt tegen afluisteren, manipulatie en man-in-the-middle-aanvallen.

Pas Deze Kennis Toe

Gebruik de API van DomScan om domeinbeschikbaarheid, gezondheid en meer te controleren.