Tls nesprávný start

Falešný začátek TLS je funkce zabezpečení transportní vrstvy, která snižuje část latence vyžadovanou procesy šifrování a ověřování protokolu. Transport Layer Security (TLS) nahrazuje protokoly SSL (Secure Socket Layer) a oba jsou určeny k šifrování internetových relací mezi dvěma stranami, klientem a serverem. Klient, obvykle jednotlivý uživatel internetu, a server, web nebo síť, musí komunikovat, aby vytvořili připojení k přenosu dat. TLS je protokol, jehož cílem je zabezpečit toto připojení, aby útočníci nemohli ukrást důvěrné informace z internetové relace (například přihlášení k bankovnímu účtu nebo nákup kreditní karty).

Proces handshake TLS vytváří zabezpečený kanál k vytvoření šifrovacího klíče pomocí:

  • Rozhodování, kterou šifru použít
  • Výběr verze TLS, která funguje pro oba
  • Ověření totožnosti stran, možná pomocí digitální certifikační autority

Protokol TLS způsobuje vyšší latenci, protože proces handshake a šifrování trvá déle, než by tomu bylo u nezabezpečeného internetového protokolu relace. Výběr šifry, kterou klient a server budou používat, zabere čas, stejně jako ověřování. Termín nesprávný start označuje začátek přenosu dat o něco dříve, když jedna ze stran již dokončila výběr šifry a ověřila svou totožnost, ale neobdržela potvrzení stejné od druhé strany. To poněkud snižuje latenci.

Falešný start TLS je určen k urychlení výrazně zpomaleného protokolu TLS. Klient nebo server může začít přenášet data rychleji. Falešný start snižuje zpáteční dobu (RTT) protokolu TLS ze dvou na jednu.