【てぃーえるえす】
TLS とは?
最終更新:
💡 通信の中身と、相手の確認を支える仕組み
通信の機密性・完全性と相手の認証を支えるプロトコル。ハンドシェイク、TLS 1.3の鍵の作り方、HTTPSが守る範囲を解説します。
📌 このページのポイント
TLSは、通信の何を守っている?
TLSとSSLは同じもの?
ハンドシェイクでは、何を決めるの?
通信に使う秘密の鍵を、そのまま送る?
お互いを確認するなら、ログインも完了?
TLS 1.3対応なら、設定は気にしなくていい?
もっと詳しく知りたい人へ
TLSは、サーバーに保存したデータも暗号化する?
TLSの保護はTLSで通信する区間のものです。通信を終端した後に平文を扱う処理や、保存先の暗号化、アクセス権限は別に設計します。プロキシでTLSを終端する構成では、プロキシから先の通信も必要な保護を確認します。
TLS 1.2は、1.0・1.1と同じく禁止された?
RFC 8996はTLS 1.0・1.1の使用を禁止しています。RFC 9325はTLS 1.2の設定の推奨事項を含み、TLS 1.3を実装している場合は1.3を優先して交渉すると定めています。版名だけでなく、暗号方式や検証、利用するプロトコル固有の要件を確認します。
まとめ:ざっくりこれだけ覚えればOK!
「TLS」って出てきたら「通信を暗号化し、改ざんの検知や相手の認証を支える仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Transport Layer Security」 = トランスポート層のセキュリティ
💬 TLSはSSLの後継のプロトコルです。「SSL証明書」などの呼び方が残っていても、実際に通信で利用するプロトコルと版は確認する必要があります。