TLS и SSL являются тесно связанными технологиями.
Во-первых, электронная почта и оппортунистический TLS. ESMTP имеет возможность выполнять фактическую часть передачи данных разговора по зашифрованной ссылке. Это часть протокола и на протяжении большей части его существования называлось TLS. Это работает примерно так:
-> EHLO foreignmailer.example.com
<- 250 Howdy, stranger
<- [list of capabilities, of which TLS is listed]
-> [Indicates it wants to start a TLS session]
<- [accepts negotioation]
-> [Mail actions, of which LOGIN might be one]
После запуска сеанса TLS могут быть доступны новые методы входа. Это пример протокола, который напрямую включает в себя безопасность уровня транзакций. Используемые сертификаты являются теми же типами сертификатов, которые используются для SSL по HTTP.
Для примера службы, которая не включает TLS напрямую, возьмите POP3-over-SSL. В этом случае безопасный сеанс согласовывается до согласования фактического протокола. По сути, POP3 инкапсулируется внутри безопасного сеанса.
В общем, если служба поддерживает SSL, она может быть расширена для поддержки TLS. Независимо от того, было ли это сделано, зависит от сопровождающих службы. Это означает, что TLS может заменить SSL в «SSL VPN».
SSL VPN отличаются от своих собратьев на основе IPSec тем, что безопасный сеанс выполняется на другом уровне. SSL VPN выполняют свою работу почти так же, как POP3-over-SSL, в этом трафик инкапсулируется через существующее TCP-соединение. IPSec VPN создают безопасный туннель уровня IP , где SSL VPN создают безопасный туннель уровня TCP . Причина, по которой SSL VPN, похоже, начинает преобладать, заключается в том, что их проще настроить и они более терпимы к плохим условиям сети. SSL VPN могут и действительно используют протокол TLS для защиты сеанса, хотя это зависит от производителя самой VPN.
Что касается точных различий уровня протокола между SSL и TLS, то я не могу понять. TLS в качестве стандарта был получен позже, чем SSL, и поэтому включает в себя некоторые уроки, извлеченные из ранних версий SSL. SSLv3 был ратифицирован еще в 1996 году, а TLS1.0 - в 1999 году, и дальнейшая разработка протокола, по-видимому, ограничивается пакетом TLS. SSLv1 и v2 заняли ДОЛГОЕ время. TLS является явным преемником набора SSL.