Handshake TLS dojednáva verziu protokolu a cipher suite, autentifikuje server reťazcom certifikátov a vytvára zdieľané relačné kľúče. Aktuálna prax vyžaduje TLS 1.2 alebo 1.3; SSL a skoré verzie TLS sú zastarané a zakázané modernými štandardmi a reguláciou.
TLS chráni kanál medzi dvoma koncovými bodmi, nič viac. Nechráni údaje predtým, než vstúpia do kanála, ani potom, čo ho opustia; neautentifikuje, že destinácia je služba, na ktorú používateľ zamýšľal dosiahnuť, nad rámec toho, čo certifikát tvrdí, a vytvára kompromisy inšpekcie a viditeľnosti, okolo ktorých musia siete zámerne navrhovať.
Kľúčové body
Handshake a dôveraVyjednávanie verzie a cipher, autentifikácia servera cez reťazec certifikátov, voliteľná autentifikácia klienta a vytvorenie relačných kľúčov autentifikovaných privátnym kľúčom koncového bodu.
Požiadavky nasadeniaLen podporované verzie, silné cipher suites, platné reťazce certifikátov so spravovanou obnovou, správne spracovanie server-name indication a virtuálnych hostov a bezpečné správanie renegociácie a resumácie.
Kompromisy viditeľnostiŠifrovanie chráni obsah pred sprostredkovateľmi — vrátane obráncov — takže inšpekcia musí byť explicitná, riadená návrhová voľba namiesto predpokladanej schopnosti.
Dôležité obmedzenieTLS autentifikuje a šifruje kanál medzi koncovými bodmi; nedokáže ručiť za to, čo sa deje na ktoromkoľvek konci. Kompromitované koncové body, zle vydané alebo nesprávne dôverované certifikáty, cesty downgrade a terminovaná-potom-rešifrovaná prevádzka všetky erodujú garanciu.