web-dev-qa-db-ja.com

SSL / TLSとSSL / TLS-VPN

WebブラウザでSSL/TLSを使用することと実際のSSL/TLS VPNを使用することの違いは何ですか?

SSL/TLSは実際には純粋なテクノロジーであり、ブラウザーでhttps://を使用する場合、これはVPN接続ですか?

3
William

SSLとその後継のTLSは、他のプロトコルの一般的なセキュリティレイヤーにすぎません。あなたできた「純粋な技術」と言う。しかし、それ自体はVPNではありません。HTTPとVPNはTLSの2つの異なるアプリケーションです。

  • HTTPSは、TLSを使用してHTTPで保護されています。
  • SMTPSは、TLSを使用して保護されたSMTP(メール転送プロトコル)です。
  • FTPSは、TLSを使用してFTPで保護されています。
  • OpenConnectとSSTPは、TLSを使用して保護されたVPNプロトコルです。

等々。

2
user1686

2つの使用法は非常に似ていますが、非常に大きな違いは、トラフィックが実際に安全に送信されることです。 TLSはポイントツーポイント通信暗号化メカニズムであり、トラフィックを保護するためのさまざまなアプリケーション(HTTPS、SMTPS、POP3Sなど)で使用できます。

TLSベースのVPNは、暗号化されていないトラフィックが暗号化されたパスを通過できるようにするもう1つの使用法です。主なアプリケーションは、リモートサイトと会社のイントラネットなどのローカルリソース間のトラフィックを保護することです。

VPNは、リモートサイト宛ての(安全な)トラフィックのみをVPN経由でルーティングするように構成できます。または、リモートサイトがローカルワークステーションのゲートウェイとして機能し、そのワークステーションとVPNルーター間のすべてのトラフィックを暗号化することもできます。

他のVPNテクノロジーと同様に、TLSベースのVPNは、基になるデータをTLS暗号化パケットにカプセル化します。これは、たとえば、TLSで暗号化されたVPNパケットを、TLSで暗号化されたHTTPパケットにすることができることを意味します。これは、VPNがOSIモデルスタックの下位レベルで機能するためです。

それでも違いがわからない場合は、VPNの目的と実装についてさらに読んでください(一般的に、TLSかPPTPまたはL2TP)かは関係ありません): [〜#〜] vpn [〜#〜]

1
Garrett

SSL/TLSは暗号化プロトコルです。

A VPNは、1種類の暗号化プロトコルを選択して使用し、接続を保護するネットワーク接続です。 SSL/TLSは、VPNがネットワークトラフィックを保護するために使用できる多くのプロトコルの1つにすぎません。

0
Wesley