# Čo je Transport Layer Security (TLS)?

> Transport Layer Security je kryptografický protokol, ktorý autentifikuje koncové body — typicky server — a chráni dôvernosť a integritu údajov počas prenosu, tvoriac bezpečnostnú vrstvu za HTTPS a mnohými inými protokolmi.

- Kanonická URL: https://yellowcube.eu/sk/glossary/transport-layer-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Handshake TLS dojednáva verziu protokolu a cipher suite, autentifikuje server reťazcom certifikátov a vytvára zdieľané relačné kľúče. Aktuálna prax vyžaduje TLS 1.2 alebo 1.3; SSL a skoré verzie TLS sú zastarané a zakázané modernými štandardmi a reguláciou.

TLS chráni kanál medzi dvoma koncovými bodmi, nič viac. Nechráni údaje predtým, než vstúpia do kanála, ani potom, čo ho opustia; neautentifikuje, že destinácia je služba, na ktorú používateľ zamýšľal dosiahnuť, nad rámec toho, čo certifikát tvrdí, a vytvára kompromisy inšpekcie a viditeľnosti, okolo ktorých musia siete zámerne navrhovať.

### Kľúčové body

- **Handshake a dôvera:** Vyjednávanie verzie a cipher, autentifikácia servera cez reťazec certifikátov, voliteľná autentifikácia klienta a vytvorenie relačných kľúčov autentifikovaných privátnym kľúčom koncového bodu.
- **Požiadavky nasadenia:** Len podporované verzie, silné cipher suites, platné reťazce certifikátov so spravovanou obnovou, správne spracovanie server-name indication a virtuálnych hostov a bezpečné správanie renegociácie a resumácie.
- **Kompromisy viditeľnosti:** Šifrovanie chráni obsah pred sprostredkovateľmi — vrátane obráncov — takže inšpekcia musí byť explicitná, riadená návrhová voľba namiesto predpokladanej schopnosti.
- **Dôležité obmedzenie:** TLS autentifikuje a šifruje kanál medzi koncovými bodmi; nedokáže ručiť za to, čo sa deje na ktoromkoľvek konci. Kompromitované koncové body, zle vydané alebo nesprávne dôverované certifikáty, cesty downgrade a terminovaná-potom-rešifrovaná prevádzka všetky erodujú garanciu.

### Súvisiace pojmy

[Infraštruktúra verejných kľúčov (public key infrastructure, PKI)](<https://yellowcube.eu/sk/glossary/public-key-infrastructure/>) · [Digitálny certifikát](<https://yellowcube.eu/sk/glossary/digital-certificate/>) · [Šifrovanie](<https://yellowcube.eu/sk/glossary/encryption/>) · [SSL/TLS VPN](<https://yellowcube.eu/sk/glossary/ssl-tls-vpn/>) · [Inšpekcia TLS](<https://yellowcube.eu/sk/glossary/transport-layer-security-inspection/>)

### Zdroje

[IETF RFC 8446: TLS 1.3](https://datatracker.ietf.org/doc/html/rfc8446) · [NIST SP 800-52 Rev. 2: Guidelines for the Selection, Configuration, and Use of Transport Layer Security Implementations](https://csrc.nist.gov/pubs/sp/800/52/r2/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

