簡単な概要
- 概要: TLS (Transport Layer Security) は、クライアント (ブラウザー、電子メール クライアント) とサーバー間の通信を保護する標準暗号化プロトコルです。
- 目的: Web サイト、電子メール、アクセス、サービスの評判を保護するのに役立ちます。
- いつチェックするか: 証明書のアクティブ化、アクセスの確認、脅威の分析、またはサイトのリスクを軽減したいとき。
TLS (トランスポート層セキュリティ) は、クライアント (ブラウザー、電子メール クライアント) とサーバー間の通信を保護する標準暗号化プロトコルです。これは SSL プロトコルの後継であり進化版ですが、実際には多くのユーザーが依然として TLS を指すために「SSL」という名前を使用しています。
TLS は何を保護しますか?
TLS は、あらゆる通信において次の 3 つのことを保証します:
- 機密性: データは暗号化されて送信されるため、トラフィックを傍受した第三者が読み取ることはできません。
- Integrity: データは転送中に変更されていません。
- 認証: 偽のサーバーではなく、正しいサーバーに接続していることを確認します (SSL/TLS 証明書のおかげで)。
TLS と SSL: それらは同じですか?
SSL (Secure Sockets Layer) は、90 年代に設計されたオリジナルのプロトコルです。 TLSはその 直接の後継であり、より安全になるように設計されています。 SSL バージョンは廃止されており、推奨されません。現在、「SSL」を有効にしていると言う人は、実際には TLS 1.2 または TLS 1.3 を使用しています。
現在推奨されているバージョンは TLS 1.3 ですが、TLS 1.2 は依然として広く互換性があります。
TLS はどこで発生しますか?
TLS は複数のホスティングおよび電子メール コンテキストで表示されます:
- Web 上の HTTPS: ブラウザに表示される南京錠は、接続で TLS が使用されていることを示します。
- 電子メール クライアントの構成: Outlook、Thunderbird、またはモバイルで電子メール アカウントを設定する場合、メール サーバーへの接続を保護するための「SSL/TLS」や「STARTTLS」などのオプションが表示されます。
- ホスティング コントロール パネル: SSL 証明書をインストールまたは更新すると、実際にはドメインで TLS がアクティブ化されます。
- SFTP および SSH: SSH (TLS 直接ではない) を使用しますが、接続暗号化の考え方は同じです。
STARTメールにおけるTLSとSSL/TLS
電子メール設定には 2 つの暗号化オプションがあります:
- SSL/TLS: 接続は最初の瞬間から暗号化されます。共通ポート: 993 (IMAP)、465 (SMTP)。
- STARTTLS: 接続は暗号化されていない状態で開始され、その後暗号化された状態に「アップグレード」されます。共通ポート: 143 (IMAP)、587 (SMTP)。
適切に設定されていれば、どちらのオプションも安全です。ほとんどの場合、SSL/TLS が推奨されるオプションです。
ホスティングにおいて重要な理由
この概念を理解すると、サービスを管理する際に適切な意思決定を行うのに役立ちます。実際には、Web サイト、電子メール、アクセス、サービスの評判の保護に関係します。ガイド、コントロール パネル、またはサポート応答に表示される場合は、変更を加える前にコンテキストを確認してください。
関連記事
- SSL証明書
- AutoSSL
- ファイアウォール
- マルウェア
- フィッシング