SSL staat voor Secure Sockets Layer. Het is een cryptografisch protocol dat online communicatie beveiligt. SSL zorgt voor privacy, authenticatie en data-integriteit tussen computers over het internet. Zonder SSL kunnen anderen jouw gegevens onderscheppen en lezen.
SSL werkt met twee soorten sleutels. De eerste is een publieke sleutel voor versleuteling. De tweede is een privésleutel voor ontsleuteling. Wanneer je een beveiligde website bezoekt, gebeurt er eerst een SSL-handshake. Tijdens dit proces wisselen browser en server sleutels uit. Daarna versleutelt de browser alle data met de publieke sleutel van de server.
Sinds 1999 is SSL vervangen door TLS (Transport Layer Security). TLS is de moderne opvolger van SSL. Toch wordt de term SSL nog veel gebruikt. De meeste mensen zeggen SSL-certificaat, maar bedoelen eigenlijk een TLS-certificaat. Websites met SSL/TLS herken je aan het hangslot in de adresbalk en HTTPS in de URL.
SSL/TLS is essentieel voor e-commerce, online bankieren en elke website waar gevoelige data wordt uitgewisseld. Het beschermt tegen man-in-the-middle aanvallen en voorkomt dat hackers creditcardgegevens, wachtwoorden of persoonlijke informatie kunnen stelen. Bij KeurigOnline krijgen al onze klanten standaard een SSL/TLS-certificaat voor hun website.
SSL werd in 1994 ontwikkeld door Taher Elgamal, chief scientist bij Netscape Communications. De eerste versie (SSL 1.0) werd nooit publiekelijk uitgebracht vanwege ernstige beveiligingsproblemen. SSL 2.0 kwam in 1995, maar ook deze versie had kwetsbaarheden.
SSL 3.0 verscheen in 1996 en was een complete herontwerp. Deze versie werd jarenlang wereldwijd gebruikt. In 1999 nam de Internet Engineering Task Force (IETF) het protocol over van Netscape. Omdat Netscape niet langer betrokken was, veranderde de naam naar TLS (Transport Layer Security).
Belangrijke mijlpalen:
- 1994: SSL 1.0 ontwikkeld (nooit uitgebracht)
- 1995: SSL 2.0 eerste publieke release
- 1996: SSL 3.0 complete herontwerp
- 1999: TLS 1.0 (opvolger van SSL 3.0)
- 2008: TLS 1.2 grote beveiligingsupdate
- 2018: TLS 1.3 sneller en veiliger
Sinds 2020 zijn SSL 2.0, SSL 3.0, TLS 1.0 en TLS 1.1 officieel verouderd. Alle moderne browsers ondersteunen alleen nog TLS 1.2 en TLS 1.3.