# TLS, säkerhet på internet.
```
author: krm
created: 2018-07-27  
status: alpha
```

# 👁️‍🗨️ Om tls

Kallas vanligen för ssl.

- ssl är ett äldre protokoll som slutades utvecklas 1996
- Att förstå tls är viktig för att förstå säkerhet på webben.
- Vanligen köper du ett ssl certifikat och konfiguerar din webbläsare 
  för det. 

# ❓ Vad tls?

Är ett kryptografisk protokoll som använder publika nycklar för 
komunikation över webben. 

- Tillsammans med http kallas protokollet för https
- Idag börjar fler och fler webbläsare kräva att du använder ssl.

# 🏰 TLS versioner

Det har varit problem med TLS efter som tidigare versioner har visat 
sig osäkra och detta har periodvis kunnat utnyttjas av hacker.

- 1996 SSL 3.0, slutades användas 2015.
- 1999 TLS 1.0, det är starkt rekomenderat att du inte använder den.
- 2006 TLS 1.1 
- 2008 TLS 1.2
- 2018 TLS 1.3 

# Asymmetrisk kryptering

Asymmetrisk kryptering innebär att du använder en öppen("publik") och 
en privat("private") nyckel för att kryptera medelandet.

- Först skickar du din öppna nyckel till motagaren.
- Motagaren krypterar en medelande till dig med den öppna nyckeln.
- Detta krypterade medelandet skickas tillbaka till dig.
- Den enda som kan läsa medelandet är du som har den hemliga nyckeln.
- Denna process är känslig för det som kallas "Man-in-the-middel" attack.

För att förstå hur en detta fungera, tänk på att det finns visa 
räkneoperationer som går snabbt åt ena hållet men långsamt åt det andra 
hållet.

# Att börja använda certifikat

Krävs ett cerifikat för att stoppa man-in-the-middel attacker.

- Ditt certifikat bevisar att du är du på internet.
- Det är bra att ha ett certifikat.
- Du köper dessa av en företag som äger ett så kallat root 
   certifikat.
- Dessa kan göra nya certifikat så länge deras privta nyckel inte 
   har blivit avslöjat.

#  Att börja använda TLS

Det finns flera biliga sätt att få certifikat. Men "Let's Encrypt" är 
helt grattis och blivit lite av standar för små projekt och testning.

- Är bra att ha.
