TLS dan SSL adalah teknologi yang terkait erat.
Pertama, email dan TLS oportunistik. ESMTP memiliki opsi untuk melakukan bagian transfer data aktual dari percakapan melalui tautan terenkripsi. Ini adalah bagian dari protokol dan telah disebut TLS untuk sebagian besar keberadaannya. Ini kira-kira berfungsi seperti ini:
-> EHLO foreignmailer.example.com
<- 250 Howdy, stranger
<- [list of capabilities, of which TLS is listed]
-> [Indicates it wants to start a TLS session]
<- [accepts negotioation]
-> [Mail actions, of which LOGIN might be one]
Setelah sesi TLS dimulai, metode login baru mungkin tersedia. Ini adalah contoh dari protokol yang menyertakan Transaction Layer Security di dalamnya secara langsung. Sertifikat yang digunakan adalah jenis sertifikat yang sama yang digunakan untuk SSL melalui HTTP.
Untuk contoh layanan yang tidak menyertakan TLS secara langsung, gunakan POP3-over-SSL. Dalam hal itu, sesi aman dinegosiasikan sebelum protokol aktual dinegosiasikan. Intinya, POP3 sedang dienkapsulasi di dalam sesi aman.
Secara umum, jika suatu layanan mendukung SSL, ia dapat diperluas untuk mendukung TLS. Apakah hal itu telah dilakukan atau tidak, tergantung pada pengelola layanan. Ini berarti TLS dapat menggantikan SSL dalam "SSL VPN".
SSL VPN berbeda dari sepupu berbasis IPSec mereka di mana sesi aman dilakukan di tingkat yang berbeda. SSL VPN melakukan pekerjaannya dengan cara yang sama seperti yang dilakukan POP3-over-SSL, dalam hal lalu lintas dienkapsulasi melalui koneksi TCP yang ada. IPSec VPN membuat terowongan aman tingkat-IP , tempat SSL VPN membuat terowongan aman tingkat-TCP . Alasan mengapa SSL VPN mengambil alih adalah karena mereka lebih mudah diatur dan lebih toleran terhadap kondisi jaringan yang buruk. SSL VPN dapat dan memang menggunakan protokol TLS untuk mengamankan sesi, meskipun itu tergantung pada pembuat VPN itu sendiri.
Adapun perbedaan tingkat protokol yang tepat antara SSL dan TLS, yang saya tidak bisa masuki. TLS sebagai standar diterima paling lambat dari SSL dan oleh karena itu menyertakan beberapa pelajaran yang diperoleh dalam versi SSL awal. SSLv3 diratifikasi kembali pada tahun 1996 dan TLS1.0 pada tahun 1999, dan pengembangan protokol lebih lanjut tampaknya terbatas pada rangkaian TLS. Telah lama untuk SSLv1 dan v2 untuk pergi. TLS adalah penerus yang jelas dari SSL suite.