1994年,Mozilla 前身 NetScape 公司制定出 1.0 版本。

1995年,NetScape 正式发布 SSL,版本是 2.0。

1996年,NetScape 发布 3.0,获得广泛应用。

1999年,ISOC 接管 SSL,制定世界标准同时升级 SSL 版本,改称 TLS,版本 1.0。

2001年,ISOC 的较新版本 TLS 1.2。

注:TLS 1.0 等同于 SSL 3.1,TLS 1.1 等同于 SSL 3.2,TLS 1.2 等同于 SSL 3.3。

即:TLS是SSL的进化版。

为了解决这两个问题,TLS采取了使用组合加密技术的办法,其工作流程分为三个基本阶段:

  • ①对等协商支援的密钥算法

  • ②基于私钥加密交换公钥、基于PKI证书的身份认证

  • ③基于公钥加密的数据传输保密

TLS协议包括两个协议组―― TLS 记录协议和 TLS 握手协议,其中握手协议阶段确定双方要使用的加密算法类型,以及会话的对称加密秘钥,对应着上面的第②个阶段;记录协议阶段通过握手协议得到的对称加密秘钥,要加密通信内容,对应着上面第③个阶段。

本文章参考地址如下:

http://www.tuicool.com/articles/6RziaqR