Skip to main content
Alle Termen Glossary

Transport Layer Security (TLS)

Definition

TLS is een cryptografisch protocol dat veilige communicatie biedt over computernetwerken. In webbrowsers maakt het HTTPS mogelijk, wat zorgt voor vertrouwelijkheid, integriteit en authenticatie van gegevens tussen clients en servers. Moderne webapplicaties moeten de nieuwste TLS-versie en juiste cipher-configuraties gebruiken om beveiliging te handhaven.

Wat TLS is

Transport Layer Security is het cryptografische protocol dat data beveiligt terwijl deze tussen twee eindpunten op een netwerk reist. Het is de opvolger van SSL en het vormt de basis van HTTPS, maar ook van beveiligde e-mail, VPN's en veel andere protocollen. Een TLS-sessie begint met een handshake: de client en server komen een protocolversie en cipher suite overeen, de server (en optioneel de client) authenticeert zich met een X.509-certificaat, en beide partijen leiden verse sessiesleutels af, doorgaans via een efemere sleuteluitwisseling zodat eerder verkeer veilig blijft, zelfs als een sleutel later lekt. Na de handshake wordt de applicatiedata versleuteld en draagt elk record een authenticatietag die manipulatie tijdens het transport detecteert.

Waarom TLS belangrijk is

TLS levert de drie eigenschappen waar webverkeer op steunt: vertrouwelijkheid, zodat data niet op de lijn kan worden gelezen; integriteit, zodat het niet stilletjes kan worden gewijzigd; en authenticatie, zodat de client weet welke server hij heeft bereikt. Zonder TLS gaan inloggegevens, sessietokens en persoonsgegevens onversleuteld over het netwerk, en kan een actieve aanvaller responses herschrijven. De protocolversie en cipher-keuzes zijn van groot belang: verouderde versies zoals SSL 3.0, TLS 1.0 en TLS 1.1 hebben bekende zwakheden, terwijl TLS 1.2 en TLS 1.3 met forward-secret ciphers de huidige basislijn vormen. TLS 1.3 verkort ook de handshake en laat verouderde, onveilige opties vallen.

TLS goed configureren

Ondersteun alleen TLS 1.2 en 1.3, schakel zwakke ciphers en renegotiation uit, geef de voorkeur aan forward secrecy en houd certificaten geldig en automatisch vernieuwd. Combineer TLS met HSTS zodat browsers nooit terugvallen op platte tekst, en let op mixed content die stilletjes het versleutelde kanaal omzeilt. TLS is een neutrale primitieve van het webplatform: het beschermt de leiding, niet de payload. Een kwaadaardig third-party script komt binnen via een volkomen geldige TLS-verbinding, dus client-side monitoring van welke code daadwerkelijk wordt uitgevoerd is een apart vraagstuk dat transportversleuteling op zichzelf niet kan aanpakken.

Definitie

Is TLS hetzelfde als SSL?

TLS is de moderne opvolger van SSL. SSL 2.0 en 3.0 zijn verouderd en onveilig, en de term SSL blijft vooral uit gewoonte bestaan, in uitdrukkingen als SSL-certificaat. Als mensen tegenwoordig SSL zeggen, bedoelen ze bijna altijd TLS, wat is wat browsers en servers daadwerkelijk onderhandelen.

Definitie

Beschermt TLS tegen een gecompromitteerde of kwaadaardige website?

Nee. TLS beveiligt de verbinding met een server en bevestigt zijn identiteit, maar velt geen oordeel over de bedoelingen van de server of de scripts die hij serveert. Malware en skimmers worden via geldige TLS net zo betrouwbaar afgeleverd als legitieme inhoud. Daarvoor zijn verdedigingen op inhoudsniveau nodig.

Got more questions

Talk to a security expert

We answer client-side security questions every day. Bring yours.

Boek een demo