SSL, ose Secure Sockets Layer, është një protokoll kriptografik që përdoret për të vendosur komunikime të sigurta, të koduara në web midis një klienti dhe një serveri përmes HTTPS. Në terma të përditshëm, kjo do të ishte një lidhje midis një shfletuesi dhe një faqe interneti. Kriptimi siguron që çdo e dhënë e dërguar përmes kësaj lidhje të bëhet e palexueshme për palët e treta.
TLS, ose Transfer Layer Security, është gjithashtu një protokoll kriptografik. Bën të njëjtën gjë si një certifikatë SSL, por më mirë. Në thelb është një version i azhurnuar i SSL që është më i shpejtë dhe më i sigurt. Ndërsa rezultati është i njëjtë, SSL dhe TLS krijojnë lidhje të koduar në mënyra të ndryshme prapa skenave, nga lloji i mesazheve të vërtetimit të dërguara deri te mënyra se si vendosin protokollet e regjistrimit. Këta hapa të nevojshëm për krijimin e një lidhje të koduar janë ata që ne i referohemi si shtrëngimi i duarve SSL ose TLS (ang. SSL or TLS handshake).
Sipas të gjitha gjasave, nëse jeni duke përdorur një certifikatë SSL në vitin 2021, ajo në fakt funksionon duke përdorur protokollin TLS. Termi ‘SSL certificate’ në fakt është një emër i gabuar. TLS certificate’ do të ishte një emër më i saktë.
Në 1999 u krijua protokolli TLS, dhe përfundimisht do të zëvendësonte tërësisht SSL. Versioni i parë i TLS ishte versioni 1.0, dhe u pasua nga TLS 1.1 i lëshuar në 2006, TLS 1.2 në 2008 dhe versioni i fundit, TLS 1.3, i cili u lëshua në 2018. Secili version i TLS ka ardhur me azhurnime të konsiderueshme të sigurisë, aq sa versioni i fundit i TLS funksionon krejtësisht ndryshe nga versioni i parë i SSL i zhvilluar më shumë se dy dekada më parë.
Këto ditë, janë TLS 1.2 dhe 1.3 ato që janë protokollet më të përdorura kriptografike. Përdorimi i versionit përfundimtar të SSL (3.0) u zhvlerësua në vitin 2015 nga Internet Engineering Task Force (IETF). Kur bëhet fjalë për shfletimin e internetit, SSL në thelb është i vjetëruar.
Atëherë, pse i quajmë akoma çertifikata SSL?
Kryesisht për qëllime të markës dhe marketingut. Emri “SSL Certificate” është bërë thjesht sinonim i kriptimit dhe sigurisë në internet. Edhe pse SSL nuk përdoret më në të vërtetë, është term në të gjithë industrinë për këtë lloj të certifikatës dixhitale.
Koha për ndrrimin e emrit në certifikatat TLS ka kaluar prej kohësh. Papritmas referimi i tyre si certifikata TLS i drejtpërdrejtë mund të rezultojë në shumë konfuzion për ata që nuk janë familjarisht të afërt me protokollet e Internetit. Ata mund të mendojnë se jeni duke folur për diçka krejt tjetër.
Në çdo rast, debati nëse duhet t’i quash certifikata SSL ose TLS është në të vërtetë pak çorientues. Nëse një lidhje e koduar krijohet përmes protokollit SSL ose TLS nuk kontrollohet nga çertifikata dixhitale në vetvete, por nga konfigurimet e serverit tuaj dhe shfletuesit që përdoren.