Даведнік па асновах вэб-тэхналогій

Што такое SSL/TLS? Простае тлумачэнне

🕐 5 хв чытання 📊 Сярэдні 📁 Асновы вэб-тэхналогій 📅 Апублікавана 24 ліпеня 2026 🔄 Абноўлена 24 ліпеня 2026
На гэтай старонцы
Адным сказам: SSL і TLS — гэта крыптаграфічныя пратаколы, якія фактычна выконваюць шыфраванне за HTTPS — яны з'яўляюцца прычынай таго, што з'яўляецца значок замка і вашы дадзеныя застаюцца прыватнымі пры перадачы.

Калі HTTPS — гэта вынік, які вы бачыце, SSL/TLS — гэта фактычны механізм, які рэалізуе гэта знізу: HTTPS = HTTP + SSL/TLS шыфраванне.

SSL супраць TLS: чаму дзве назвы для падобных рэчаў

SSL быў зыходным пратаколам з 1990-х гадоў, з вядомымі слабасцямі, які ў рэшце рэшт быў заменены на TLS. Кожны сучасны "SSL сертыфікат" сёння фактычна выкарыстоўвае TLS шыфраванне — старая назва проста прыжылася.

💡 Ці ведалі вы?

Let's Encrypt, бясплатны цэнтр сертыфікацыі, запушчаны ў 2016 годзе, з'яўляецца асноўнай прычынай таго, што HTTPS стаў стандартам для амаль усяго вэба ўсяго за некалькі гадоў.

Што сертыфікат фактычна робіць

Без праверкі асобы аднаго шыфравання было б недастаткова — вы маглі б мець ідэальна зашыфраванае злучэнне з падробленым сайтам.

БраузерTLS HandshakeСервер
📚 Афіцыйныя крыніцы

Як выдаецца сертыфікат

Уладальнік вэб-сайта запытвае сертыфікат у цэнтра сертыфікацыі, які правярае кантроль над даменам, а затым выдае давераны сертыфікат. Бясплатныя варыянты, такія як Let's Encrypt, зрабілі гэты працэс па сутнасці бестурботным.

🧩 Паглядзіце гэта ў дзеянні з NOXEL360

Кожны прадукт NOXEL360 працуе на аўтаматычна абноўленых TLS сертыфікатах — зашыфравана і давераны, па змаўчанні.

Сертыфікаты страчваюць тэрмін дзеяння — і гэта важна

Сертыфікаты не з'яўляюцца пастаяннымі; яны страчваюць тэрмін дзеяння (часта кожныя 90 дзён для бясплатных варыянтаў) і павінны быць абноўлены. Пратэрмінаваны сертыфікат выклікае трывожныя папярэджанні браузера, часам цалкам блакуючы доступ.

Пытанні, якія часта задаюць

Ці выкарыстоўваецца яшчэ SSL, або ён цалкам заменены на TLS?

SSL тэхнічна састарэў ужо некалькі гадоў; сучасныя сістэмы выкарыстоўваюць выключна TLS, хоць тэрмін "SSL" па-ранейшаму шырока выкарыстоўваецца.

Ці трэба мне абнаўляць SSL/TLS сертыфікат?

Так, сертыфікаты маюць тэрмін дзеяння (часта 90 дзён для бясплатных варыянтаў). Большасць хостынгаў апрацоўваюць абнаўленне аўтаматычна.

Што адбываецца, калі сертыфікат страціў тэрмін дзеяння?

Браузеры паказваюць папярэджанне аб бяспецы і могуць цалкам заблакаваць доступ, пакуль ён не будзе абноўлены — гэта сур'ёзная і бачная праблема давер.

Што такое цэнтр сертыфікацыі?

Арганізацыя, якой давяраюць браузеры для праверкі валодання даменам і выдачы SSL/TLS сертыфікатаў, напрыклад Let's Encrypt ці DigiCert.

Ці магу я атрымаць бясплатны SSL/TLS сертыфікат?

Так — Let's Encrypt прадастаўляе бясплатныя аўтаматызаваныя сертыфікаты, якія выкарыстоўваюцца пераважнай большасцю сучасных вэб-сайтаў сёння.

Што такое TLS handshake?

Працэс, пры якім браузер і сервер дамаўляюцца аб метадах шыфравання і правяраюць асобу перад тым, як бяспечна абменьвацца дадзенымі.

Ці патрэбен кожнаму вэб-сайту свой уласны сертыфікат?

Так, кожнаму дамену звычайна патрэбен свой сертыфікат, хоць некаторыя сертыфікаты могуць ахопліваць адразу некалькі субдаменаў.

Ключавыя высновы

⬅ Перад гэтым
Наступны крок ➜

Паглядзіце аўтаматычна абноўленыя TLS сертыфікаты ў дзеянні.

Даследуйце панэль кіравання NOXEL360 →

Суадноснае чытанне

Напісана камандай NOXEL360 · Разгледжана NOXEL Engineering · ← Вярнуцца да даведнікаў па асновах вэб-тэхналогій