SSL/TLS (Secure Sockets Layer / Transport Layer Security)

E-post och säkerhet
Kryptografiska protokoll som krypterar kommunikationen mellan webbservrar och webbläsare, vilket visas med HTTPS och hänglåsikonen.
← Tillbaka till Ordlistan

Vad är SSL/TLS?

SSL (Secure Sockets Layer) och TLS (Transport Layer Security) är kryptografiska protokoll som säkerställer kommunikation över nätverk. TLS är den moderna efterföljaren till SSL, men "SSL" förblir vanligt använt för att hänvisa till båda. Dessa protokoll möjliggör HTTPS, vilket krypterar data mellan webbläsare och servrar.

SSL kontra TLS: En kort historia

VersionÅrStatus
SSL 1.01994Aldrig släppt (felaktig)
SSL 2.01995Föråldrad (osäker)
SSL 3.01996Föråldrad (POODLE-sårbarhet)
TLS 1.01999Föråldrad
TLS 1.12006Föråldrad
TLS 1.22008Nuvarande standard
TLS 1.32018Senaste, rekommenderad

Moderna system bör endast använda TLS 1.2 eller TLS 1.3.

Hur TLS fungerar

TLS-handskakningen

1. Client Hello: Webbläsare skickar stödda TLS-versioner och chiffersamlingar

2. Server Hello: Server väljer TLS-version och chiffersamling

3. Certifikat: Server skickar sitt SSL-certifikat

4. Nyckelutbyte: Säkert nyckelutbyte (varierar enligt chiffersamling)

5. Färdig: Krypterad session etablerad

Klient                          Server

|-- Client Hello -------------->|

|<-- Server Hello --------------|

|<-- Certifikat ---------------|

|<-- Nyckelutbyte --------------|

|-- Nyckelutbyte -------------->|

|-- Färdig ------------------>|

|<-- Färdig ------------------|

|<======= Krypterad session ===>|

TLS 1.3 reducerar detta till en enda rundresa, vilket förbättrar prestanda.

SSL/TLS-certifikat

Vad finns i ett certifikat?

Certifikattyper

Domänvaliderad (DV): Bevisar endast domänägarskap Organisationsvaliderad (OV): Verifierar organisationsidentitet Utökad validering (EV): Högsta verifieringsnivå

Certifikattäckning

Enskild domän: Täcker en domän (example.com) Wildcard: Täcker alla underdomäner (*.example.com) Flera domäner (SAN): Täcker flera specifika domäner

Implementering av SSL/TLS

Gratis certifikat med Let's Encrypt

# Använd Certbot

sudo certbot --nginx -d example.com -d www.example.com

# Automatisk förnyelse

sudo certbot renew --dry-run

Cloud Provider-certifikat

De flesta molnplattformar erbjuder gratis, automatiskt förnyade certifikat:

Certifikatverifikation

Webbläsare verifierar certifikat genom:

1. Kontrollera certifikatkedjan till en betrodd rot-CA

2. Verifiera att certifikatet inte har förfallit

3. Bekräfta att domänen matchar

4. Kontrollera återkallningsstatus (CRL/OCSP)

SSL/TLS bästa praxis

Serverkonfiguration

Använd TLS 1.2+: Inaktivera SSL 3.0, TLS 1.0, TLS 1.1
ssl_protocols TLSv1.2 TLSv1.3;
Starka chiffersamlingar: Föredra moderna, säkra chiffrar
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256;
HSTS: Tvinga HTTPS (se HSTS-glossärpost)

Certifikathantering

Kontroll av SSL/TLS

Använd DomScan:
curl "https://domscan.net/v1/health?domain=example.com"

# Returnerar SSL-giltighet, utgivare, utgång

Använd OpenSSL:
openssl s_client -connect example.com:443 -servername example.com
Online-verktyg: SSL Labs (ssllabs.com/ssltest) tillhandahåller omfattande analys.

Vanliga SSL-problem

Blandat innehål: HTTPS-sida laddar HTTP-resurser (blockerad av webbläsare) Certifikatmismatch: Certifikat matchar inte domänen Utgånget certifikat: Certifikatets giltighetsperiod slutade Ofullständig kedja: Saknade mellanliggande certifikat

SSL/TLS är inte längre valfritt – alla webbplatser bör använda HTTPS för säkerhet och SEO-förmåner.

Använd Denna Kunskap

Använd DomScans API för att kontrollera domäntillgänglighet, hälsa och mer.