SSL/TLS são protocolos de segurança utilizados para proteger a comunicação entre dispositivos por meio de criptografia.

SSL significa Secure Sockets Layer, enquanto TLS significa Transport Layer Security.

O TLS é o protocolo moderno utilizado atualmente. O termo “certificado SSL” continua sendo muito utilizado comercialmente para se referir aos certificados digitais utilizados em conexões HTTPS.

Um certificado digital ajuda o navegador a verificar a identidade do domínio e permite estabelecer uma conexão criptografada com o servidor.

Como SSL/TLS funciona?

De maneira simplificada, quando uma pessoa acessa um site HTTPS:

  1. o navegador inicia uma conexão segura;
  2. o servidor apresenta seu certificado;
  3. o navegador verifica informações do certificado;
  4. os dois lados estabelecem os parâmetros da conexão segura;
  5. os dados passam a ser transmitidos de forma criptografada.

Esse processo acontece rapidamente e normalmente sem que o visitante precise realizar qualquer ação.

SSL e TLS são a mesma coisa?

Não exatamente.

SSL é o nome de uma tecnologia mais antiga. As versões antigas do SSL foram substituídas por protocolos TLS mais modernos e seguros.

Por isso, quando alguém fala em “certificado SSL” atualmente, geralmente está se referindo a um certificado utilizado para estabelecer uma conexão HTTPS baseada em TLS.

Em resumo: SSL/TLS está relacionado à proteção criptográfica da comunicação entre o navegador e o servidor, sendo uma das bases do HTTPS.