Une poignée de main TLS négocie la version du protocole et la suite de chiffrement, authentifie le serveur avec une chaîne de certificats et établit des clés de session partagées. La pratique actuelle exige TLS 1.2 ou 1.3 ; SSL et les premières versions de TLS sont dépréciées et interdites par les normes et la réglementation modernes.
TLS protège le canal entre deux points de terminaison, rien de plus. Il ne protège pas les données avant qu'elles entrent dans le canal ni après qu'elles le quittent ; il n'authentifie pas que la destination est le service que l'utilisateur voulait atteindre au-delà de ce que le certificat affirme, et il crée des compromis d'inspection et de visibilité autour desquels les réseaux doivent être conçus délibérément.
Points clés
Poignée de main et confianceNégociation de version et de chiffrement, authentification du serveur par chaîne de certificats, authentification optionnelle du client, et établissement de clés de session authentifié par la clé privée du point de terminaison.
Exigences de déploiementVersions prises en charge uniquement, suites de chiffrement fortes, chaînes de certificats valides avec renouvellement géré, indication correcte du nom de serveur et gestion des hôtes virtuels, et comportement sécurisé de renégociation et de reprise.
Compromis de visibilitéLe chiffrement protège le contenu des intermédiaires — y compris les défenseurs — de sorte que l'inspection doit être un choix de conception explicite et gouverné plutôt qu'une capacité présumée.
Limite importanteTLS authentifie et chiffre un canal entre points de terminaison ; il ne peut se porter garant de ce qui se passe à l'une ou l'autre extrémité. Des points de terminaison compromis, des certificats mal émis ou non fiables, des chemins de rétrogradation et un trafic terminé puis rechiffré érodent tous la garantie.