Falešný začátek TLS je funkce zabezpečení transportní vrstvy, která snižuje část latence vyžadovanou procesy šifrování a ověřování protokolu. Transport Layer Security (TLS) nahrazuje protokoly SSL (Secure Socket Layer) a oba jsou určeny k šifrování internetových relací mezi dvěma stranami, klientem a serverem. Klient, obvykle jednotlivý uživatel internetu, a server, web nebo síť, musí komunikovat, aby vytvořili připojení k přenosu dat. TLS je protokol, jehož cílem je zabezpečit toto připojení, aby útočníci nemohli ukrást důvěrné informace z internetové relace (například přihlášení k bankovnímu účtu nebo nákup kreditní karty).
Proces handshake TLS vytváří zabezpečený kanál k vytvoření šifrovacího klíče pomocí:
- Rozhodování, kterou šifru použít
- Výběr verze TLS, která funguje pro oba
- Ověření totožnosti stran, možná pomocí digitální certifikační autority
Protokol TLS způsobuje vyšší latenci, protože proces handshake a šifrování trvá déle, než by tomu bylo u nezabezpečeného internetového protokolu relace. Výběr šifry, kterou klient a server budou používat, zabere čas, stejně jako ověřování. Termín nesprávný start označuje začátek přenosu dat o něco dříve, když jedna ze stran již dokončila výběr šifry a ověřila svou totožnost, ale neobdržela potvrzení stejné od druhé strany. To poněkud snižuje latenci.
Falešný start TLS je určen k urychlení výrazně zpomaleného protokolu TLS. Klient nebo server může začít přenášet data rychleji. Falešný start snižuje zpáteční dobu (RTT) protokolu TLS ze dvou na jednu.