SSL/TLS 加密傳輸是什麼?
SSL/TLS(Transport Layer Security,傳輸層安全協議)是保護網絡通訊的加密協議,令用戶端與伺服器之間的數據在傳輸過程中不會被竊聽或竄改。本頁講解 SSL 與 TLS 的關係、握手流程、版本演進,以及在 HTTPS、VPN、設備管理介面等場景的實際應用。
SSL/TLS 的定義:為傳輸中的數據加密
TLS(Transport Layer Security)是一種加密協議,目的是為電腦網絡上的通訊提供保密性(Confidentiality)、完整性(Integrity)與身份驗證(Authenticity)。TLS 廣泛應用於電郵、即時通訊、VoIP 語音通話,而應用於保護 HTTPS 網頁瀏覽是其中最為人熟悉的用途。TLS 運作於傳輸層之上,由記錄協議(Record Protocol)與握手協議(Handshake Protocol)兩部分組成。
TLS 的前身是 SSL(Secure Sockets Layer),由 Netscape Communications 於 1990 年代開發,用於為 Netscape Navigator 瀏覽器加入 HTTPS 功能。TLS 建立在已被棄用的 SSL 規範之上,由 IETF 於 1999 年首次制定為標準協議,現時最新版本為 2018 年發布的 TLS 1.3。業界至今仍習慣沿用「SSL 憑證」一詞,但實際運作的絕大多數已是 TLS 協議。想了解網絡整體佈線與加密規劃,可參考我們的弱電工程與網絡佈線指南。
SSL 與 TLS 版本演進
由 1990 年代至今,SSL/TLS 協議經歷多次改版,主要目的是修補已發現的安全漏洞、強化加密強度。以下是主要版本的發布與現況:
| 版本 | 發布年份 | 現況 |
| SSL 2.0 | 1995 | 已於 2011 年棄用 |
| SSL 3.0 | 1996 | 已於 2015 年棄用 |
| TLS 1.0 | 1999 | 已於 2021 年棄用 |
| TLS 1.1 | 2006 | 已於 2021 年棄用 |
| TLS 1.2 | 2008 | 仍廣泛使用 |
| TLS 1.3 | 2018 | 現行最新版本,建議優先採用 |
選購或設定設備的網頁管理介面、VPN 閘道時,應確認廠商韌體支援 TLS 1.2 或以上版本,並停用已棄用的 SSL 2.0/3.0 與 TLS 1.0/1.1,以符合現時的安全基準。
TLS 握手流程:如何建立一條安全連線
用戶端(例如瀏覽器)與伺服器建立 TLS 連線前,必須先完成「握手」(Handshake)程序,協商加密參數並驗證身份:
- 協商加密套件——用戶端向伺服器提出一份支援的加密演算法與雜湊函數清單,伺服器從中選出雙方都支援的組合。
- 伺服器出示憑證——伺服器提供數位憑證,內含伺服器名稱、簽發的憑證機構(CA),以及伺服器的公開加密密鑰。
- 用戶端核實憑證——用戶端確認憑證是否由受信任的憑證機構簽發、是否仍在有效期內、是否與所連接的網域相符。
- 產生工作階段密鑰——雙方透過非對稱加密或 Diffie-Hellman 密鑰交換,產生一組獨一無二的工作階段密鑰(Session Key)。
- 切換至對稱加密傳輸——握手完成後,後續數據改用對稱加密方式傳輸,直至連線結束;任何一步失敗,握手即告失敗,連線不會建立。
常見應用場景
TLS 是網絡安全的基礎建設之一,應用範圍遠超網頁瀏覽:
- HTTPS 網頁——瀏覽器與網站伺服器之間的通訊加密,保護登入密碼、表單數據不被截取。
- 企業 VPN——遠端員工透過 TLS 加密的通道連接公司內網,防止數據在公網傳輸時外洩。
- 設備網頁管理介面——監控主機、NVR、路由器等設備的網頁管理後台,若啟用 HTTPS 存取,登入憑證與設定數據同樣受 TLS 保護。
- 電郵與即時通訊——郵件伺服器之間的傳輸、企業通訊軟件的後端連線,亦普遍採用 TLS 加密。