Un certificato di sicurezza del livello di trasporto (TLS) è un metodo standard per autenticare l'identità di un server e avviare connessioni crittografate tra server e client. Le connessioni TLS vengono stabilite in base ai certificati TLS, che generano chiavi di crittografia uniche per creare collegamenti crittografati tra siti e visitatori.
Le aziende utilizzano i certificati TLS per garantire che il loro sito web offra ai visitatori una navigazione crittografata e privata. Gli strumenti per i certificati TLS possono utilizzare i certificati di un'altra azienda ma aggiungono valore attraverso le loro capacità di gestione del ciclo di vita dei certificati.
Un altro tipo di certificato, il secure sockets layer (SSL), non è più in uso e molti browser moderni non supportano più i certificati SSL. L'SSL è stato deprecato a favore del più sicuro certificato TLS. Alcuni usano SSL per riferirsi a TLS a causa del riconoscimento del nome SSL. Pertanto, gli acquirenti che cercano certificazioni TLS spesso trovano ciò di cui hanno bisogno etichettato come SSL.
Le soluzioni per i certificati TLS generano e forniscono alle aziende certificati per i visitatori sui loro siti. Le aziende utilizzano questi strumenti per garantire la sicurezza delle informazioni dei loro visitatori e rispettare gli standard attuali proposti dai motori di ricerca. I siti senza TLS possono essere penalizzati o non apparire nei principali motori di ricerca, influenzando inevitabilmente il traffico del sito. Sono un componente critico della sicurezza web, specialmente per i siti dove vengono scambiati dati sensibili, come i siti di e-commerce e i servizi finanziari online.
La tecnologia dei certificati TLS si basa sugli stessi principi dei prodotti software di crittografia. Tuttavia, le soluzioni per i certificati TLS sono uniche per la sicurezza del browser del sito web e del visitatore e offriranno funzionalità molto diverse rispetto agli strumenti di crittografia generali.
Inoltre, ci sono altri modi per crittografare e proteggere le comunicazioni web, come la sicurezza del protocollo internet (IPsec) e il secure shell (SSH). Tuttavia, queste alternative funzionano in contesti diversi e non facilitano il protocollo di trasferimento ipertestuale sicuro (HTTPS), che è adattato per le transazioni web. I rivenditori di certificati non sono inclusi in questa categoria e sono invece elencati in una categoria separata.
I prodotti elencati negli strumenti per i certificati SSL e TLS emettono i propri certificati o utilizzano certificati da un'autorità di certificazione offrendo al contempo capacità sostanziali di gestione dei certificati.
Per qualificarsi per l'inclusione nella categoria degli strumenti per i certificati SSL e TLS, un prodotto deve:
Utilizzare autorità di certificazione affidabili
Fornire certificati TLS (noti anche come SSL)
Delegare certificati su un intero dominio
Fornire capacità avanzate di gestione del ciclo di vita dei certificati