# Mi a Transport Layer Security (TLS)?

> A Transport Layer Security (TLS) az a kriptográfiai protokoll, amely hitelesíti a végpontokat — jellemzően a kiszolgálót —, és védi az átvitelben lévő adatok bizalmasságát és integritását, a HTTPS és sok más protokoll mögötti biztonsági réteget adva.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/transport-layer-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A TLS-kézfogás egyezteti a protokollverziót és a rejtjelcsomagot, tanúsítványlánccal hitelesíti a kiszolgálót, és megosztott munkamenet-kulcsokat állapít meg. A jelenlegi gyakorlat TLS 1.2-t vagy 1.3-at igényel; az SSL és a korai TLS-verziók elavultak, és a modern szabványok és szabályozás tiltják őket.

A TLS két végpont közötti csatornát véd, semmi többet. Nem védi az adatot, mielőtt a csatornába lépne vagy miután elhagyja azt, nem hitelesíti, hogy a cél az a szolgáltatás-e, amelyet a felhasználó el akart érni — a tanúsítvány által állítottakon túl —, és olyan vizsgálati és láthatósági kompromisszumokat hoz létre, amelyek köré a hálózatokat tudatosan kell megtervezni.

### Legfontosabb pontok

- **Kézfogás és bizalom:** Verzió- és rejtjelegyeztetés, kiszolgáló-hitelesítés tanúsítványláncon keresztül, opcionális klienshitelesítés és munkamenet-kulcs-megállapodás a végpont privát kulcsa alatt.
- **Bevetési követelmények:** Csak támogatott verziók, erős rejtjelcsomagok, érvényes tanúsítványláncok kezelt megújítással, helyes kiszolgálónév-jelzés és virtuális hoszt kezelés, valamint biztonságos újraegyeztetési és munkamenet-folytatási viselkedés.
- **Láthatósági kompromisszumok:** A titkosítás megvédi a tartalmat a köztes felektől — beleértve a védekezőket is —, ezért a vizsgálatnak explicit, irányított tervezési döntésnek kell lennie, nem feltételezett képességnek.
- **Fontos korlát:** A TLS egy csatornát hitelesít és titkosít végpontok között; nem tud kezeskedni arról, mi történik a két végén. A kompromittált végpontok, a tévesen kibocsátott vagy tévesen megbízott tanúsítványok, a visszafokozási útvonalak és a megszakított-majd-újratitkosított forgalom mind csökkentik a garanciát.

### Kapcsolódó kifejezések

[Nyilvánoskulcs-infrastruktúra (PKI)](<https://yellowcube.eu/hu/glossary/public-key-infrastructure/>) · [Digitális tanúsítvány](<https://yellowcube.eu/hu/glossary/digital-certificate/>) · [Titkosítás](<https://yellowcube.eu/hu/glossary/encryption/>) · [SSL/TLS VPN](<https://yellowcube.eu/hu/glossary/ssl-tls-vpn/>) · [TLS-forgalom-vizsgálat](<https://yellowcube.eu/hu/glossary/transport-layer-security-inspection/>)

### Források

[IETF RFC 8446: TLS 1.3](https://datatracker.ietf.org/doc/html/rfc8446) · [NIST SP 800-52 Rev. 2: Guidelines for the Selection, Configuration, and Use of Transport Layer Security Implementations](https://csrc.nist.gov/pubs/sp/800/52/r2/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

