TLS i SSL to ściśle powiązane technologie.
Po pierwsze, e-mail i oportunistyczny TLS. ESMTP ma opcję wykonania rzeczywistej części transmisji danych konwersacji za pomocą zaszyfrowanego łącza. Jest to część protokołu i przez większość swojego czasu była nazywana TLS. Działa mniej więcej tak:
-> EHLO foreignmailer.example.com
<- 250 Howdy, stranger
<- [list of capabilities, of which TLS is listed]
-> [Indicates it wants to start a TLS session]
<- [accepts negotioation]
-> [Mail actions, of which LOGIN might be one]
Po uruchomieniu sesji TLS mogą być dostępne nowe metody logowania. To jest przykład protokołu, który zawiera bezpośrednio Transaction Layer Security. Użyte certyfikaty są tego samego rodzaju, co certyfikaty SSL używane przez HTTP.
Na przykład usługi, która nie obejmuje bezpośrednio TLS, wybierz POP3-over-SSL. W takim przypadku bezpieczna sesja jest negocjowana przed wynegocjowaniem faktycznego protokołu. Zasadniczo protokół POP3 jest zamykany w bezpiecznej sesji.
Ogólnie rzecz biorąc, jeśli usługa obsługuje protokół SSL, można go rozszerzyć o obsługę TLS. To, czy zostało to zrobione, zależy od opiekunów serwisu. Oznacza to, że TLS może zastąpić SSL w „SSL VPN”.
SSL VPN różnią się od swoich kuzynów opartych na IPSec tym, że bezpieczna sesja odbywa się na innym poziomie. SSL VPN działają tak samo jak POP3-over-SSL, ponieważ ruch jest hermetyzowany przez istniejące połączenie TCP. Sieci VPN z protokołem IPSec tworzą bezpieczny tunel na poziomie IP , w którym SSL VPN tworzą bezpieczny tunel na poziomie TCP . Powodem, dla którego SSL VPN przejmuje kontrolę, jest to, że łatwiej je skonfigurować i są bardziej odporne na złe warunki sieciowe. Sieci VPN SSL mogą używać protokołu TLS do zabezpieczania sesji, choć zależy to od samego producenta VPN.
Co do dokładnych różnic na poziomie protokołu między SSL a TLS, do których nie mogę się dostać. Standard TLS został opracowany później niż protokół SSL i dlatego zawiera niektóre wnioski wyciągnięte z pierwszych wersji protokołu SSL. SSLv3 został ratyfikowany w 1996 r., A TLS1.0 w 1999 r., A dalszy rozwój protokołu wydaje się ograniczony do pakietu TLS. Upłynęło dużo czasu, zanim SSLv1 i v2 zniknęły. TLS jest wyraźnym następcą pakietu SSL.