# 👁️🗨️ Om tls
Kallas vanligen för ssl.
- ssl är ett äldre protokoll som slutades utvecklas 1996
- Att förstå tls är viktig för att förstå säkerhet på webben.
- Vanligen köper du ett ssl certifikat och konfiguerar din webbläsare för det.
❓ Vad tls?
Är ett kryptografisk protokoll som använder publika nycklar för komunikation över webben.
- Tillsammans med http kallas protokollet för https
- Idag börjar fler och fler webbläsare kräva att du använder ssl.
TLS versioner
Det har varit problem med TLS efter som tidigare versioner har visat sig osäkra och detta har periodvis kunnat utnyttjas av hacker.
- 1996 SSL 3.0, slutades användas 2015.
- 1999 TLS 1.0, det är starkt rekomenderat att du inte använder den.
- 2006 TLS 1.1
- 2008 TLS 1.2
- 2018 TLS 1.3
Asymmetrisk kryptering
Asymmetrisk kryptering innebär att du använder en öppen("publik") och en privat("private") nyckel för att kryptera medelandet.
- Först skickar du din öppna nyckel till motagaren.
- Motagaren krypterar en medelande till dig med den öppna nyckeln.
- Detta krypterade medelandet skickas tillbaka till dig.
- Den enda som kan läsa medelandet är du som har den hemliga nyckeln.
- Denna process är känslig för det som kallas "Man-in-the-middel" attack.
Att börja använda certifikat
Krävs ett cerifikat för att stoppa man-in-the-middel attacker.
- Ditt certifikat bevisar att du är du på internet.
- Det är bra att ha ett certifikat.
- Du köper dessa av en företag som äger ett så kallat root certifikat.
- Dessa kan göra nya certifikat så länge deras privta nyckel inte har blivit avslöjat.
Att börja använda TLS
Det finns flera biliga sätt att få certifikat. Men "Let's Encrypt" är helt grattis och blivit lite av standar för små projekt och testning.