# TLS vs SSL: qual è la differenza?

Sicuramente vi siete già imbattuti in queste due sigle: SSL e TLS, spesso anche combinate insieme come SSL/TLS. Quando, ad esempio, volete configurare manualmente un client di posta elettronica o ospitare un sito web, vanno necessariamente prese in considerazione. Scoprite la differenza tra i due protocolli.

## Il significato di SSL e TLS

SSL sta per “Secure Socket Layer”, TLS per “Transport Layer Security”. Entrambi sono protocolli di crittografia per il [livello di trasporto](https://www.ionos.it/digitalguide/server/know-how/presentazione-dei-protocolli-tcpip/ "Presentazione dei protocolli TCP/IP") di Internet. Il loro compito è **criptare i flussi di dati tra client e server**.

Se la comunicazione avviene attraverso questi livelli di trasporto criptati, al nome del protocollo viene aggiunta una “s”: *http* diventa *https*, *imap* diventa *imaps* e così via. L’abbreviazione SSL viene utilizzata anche quando si parla di [certificato SSL](https://www.ionos.it/digitalguide/siti-web/creare-siti/certificato-ssl/ "Certificato SSL"): questo certificato è richiesto quando un sito web vuole comunicare via *https*, come è il caso della maggior parte dei siti web.

Consiglio Trovate ulteriori informazioni nel nostro altro articolo sul [TLS](https://www.ionos.it/digitalguide/server/sicurezza/tls-transport-layer-security/ "TLS (Transport Layer Security)").

## La differenza tra SSL e TLS

**SSL** è stato introdotto nel 1995. Dopo la scoperta di una serie di gravi falle di sicurezza, è stata rilasciata la versione migliorata 2.0, seguita l’anno successivo dalla versione 3.0. In seguito, l’IETF (Internet Engineering Task Force, responsabile dell’evoluzione tecnica e tecnologica di Internet) ha respinto la versione SSL 3.0, per la presenza di nuove falle di sicurezza.

N.B. SSL 2.0 e SSL 3.0 sono chiamate anche SSLv2 e SSLv3.

**TLS** è il **protocollo successore di SSL**. È stato introdotto nel 1999 come versione migliorata di SSL 3.0 ed è stato inizialmente chiamato SSL 3.1. La versione attuale è TLS 1.3 (dal 2018).

Il passaggio da SSL 3.0 a TLS 1.0 è stato inizialmente solo un piccolo passo. “Le differenze tra questo protocollo (TLS) e SSL 3.0 non sono drastiche ma piuttosto significative, tanto che TLS 1.0 e SSL 3.0 non lavorano insieme” (liberamente tradotto da [RFC 2246](https://tools.ietf.org/html/rfc2246 "The TLS Protocol Version 1.0")). Rispetto a SSL 3.0, in TLS 1.0 sono state migliorate la sicurezza crittografica e l’interoperabilità delle applicazioni. La versione TLS 1.2 in uso oggi offre una maggiore sicurezza contro gli attacchi degli hacker e consente alle applicazioni una maggiore flessibilità per quanto riguarda la cifratura utilizzata (*cipher suites*).

Il TLS attuale è quindi **più sicuro, più flessibile e più efficiente** del precedente SSL. Tuttavia, poiché la sigla “SSL” è molto più conosciuta rispetto a TLS, molti fornitori di client software, router, ecc. utilizzano la sigla SSL o in alternativa la doppia sigla SSL/TLS, pur riferendosi alla versione attuale di TLS, cioè TLS 1.3.

## SSL o TLS: quale utilizzare?

Attualmente si utilizza **solo TLS**. SSL 2.0 e SSL 3.0 sono obsoleti e considerati insicuri. Lo stesso vale per le versioni precedenti di TLS. Solo TLS 1.2 può ancora essere usato in determinate condizioni, che sono indicate nella [descrizione di TLS 1.3](https://tools.ietf.org/html/rfc8446 "RFC 8446 - The Transport Layer Security (TLS) Protocol Version 1.3"). Tuttavia, si raccomanda di **evitare tutti i protocolli SSL** (il cui uso non è più consentito) e le versioni 1.0 e 1.1 di TLS (il cui supporto sarà presto eliminato). Su server dotati di una configurazione adeguata, questi protocolli obsoleti sono disabilitati.

[![Immagine: Screenshot di GlobalSign](https://www.ionos.it/digitalguide/fileadmin/_processed_/a/d/csm_Screenshot_of_GlobalSign_0c5fc9a39a.webp "Screenshot di GlobalSign")](https://www.ionos.it/digitalguide/fileadmin/DigitalGuide/Screenshots_2020/Screenshot_of_GlobalSign.png) Screenshot di GlobalSign ## Consiglio

Con questo [tool di GlobalSign](https://globalsign.ssllabs.com/analyze.html "Strumento di analisi di GlogalSign") potete verificare quali protocolli di crittografia ha abilitato il server di un determinato sito web.


This is a markdown version of: [https://www.ionos.it/digitalguide/server/sicurezza/tls-vs-ssl/](https://www.ionos.it/digitalguide/server/sicurezza/tls-vs-ssl/) for AI/LLM consumption.