מה זה TLS

מה זה TLS? המדריך המלא לפרוטוקול שמאבטח את התקשורת באינטרנט

דף הבית » מה זה TLS? המדריך המלא לפרוטוקול שמאבטח את התקשורת באינטרנט

המעבר לעידן הדיגיטלי הפך את האינטרנט לזירה המרכזית שבה עובר מידע רגיש בין אנשים, עסקים ומוסדות. בלב התשתית הזו פועל פרוטוקול אבטחה שקט אך הכרחי, שדואג לכך שהמידע יישאר חסוי, שלא ישתנה בדרך, ושהצדדים לעסקה יוכלו לסמוך זה על זהותו של זה. הפרוטוקול הזה נקרא TLS, ולמרות שרוב המשתמשים לא מודעים לקיומו, הוא הסיבה שבזכותה אפשר בכלל לבצע פעולות בנקאיות, רכישות מקוונות ושליחה של מידע אישי דרך הדפדפן. במדריך הזה נסביר בדיוק מה זה TLS, נציג את אופן פעולתו ואת ההשלכות שלו על כל בעל אתר עסקי בישראל, ונסקור את הכלים שעומדים לרשות ארגונים שרוצים להבטיח עמידה בתקנים ובדרישות החוק.

ההגדרה של מה זה TLS וכיצד הוא מאבטח את התקשורת ברשת

מה זה TLS? אלו ראשי התיבות של Transport Layer Security, פרוטוקול קריפטוגרפי תקני שמהווה את שכבת האבטחה שעוטפת את התקשורת בין דפדפן לשרת אתר, שרתי דוא"ל, אפליקציות מובייל ושרתי ענן, וכן בין כל שני קצוות המחליפים מידע ברשת. הפרוטוקול פותח על ידי ארגון התקינה הבינלאומי IETF, והוא הסטנדרט המקובל היום לאבטחת תעבורת אינטרנט במגוון רחב של מערכות הפעלה ובדפדפנים מודרניים.

לפרוטוקול שלוש מטרות עיקריות: סודיות, שמבטיחה שאיש מלבד הצדדים לתקשורת לא יוכל לקרוא את הנתונים שעוברים בה; שלמות, שמבטיחה שאיש לא יוכל לשנות את התוכן באמצע הדרך בלי שהשינוי יזוהה; ואימות זהות, שמבטיח שהצד שמולו מתקיימת התקשורת באמת הוא מי שהוא טוען להיות. שלוש המטרות האלו ביחד מאפשרות העברה בטוחה של סיסמאות, פרטי כרטיסי אשראי, מסמכי זיהוי, רשומות רפואיות וחוזים משפטיים דרך רשת ציבורית פתוחה.

מה זה TLS לעומת SSL ומדוע עדיין משתמשים במונח תעודת SSL

אחת השאלות הנפוצות בקרב בעלי עסקים היא, אם הפרוטוקול הקיים נקרא TLS, מדוע השוק עדיין משתמש במונח "תעודת SSL". התשובה היסטורית. הפרוטוקול המקורי לאבטחת תקשורת באינטרנט פותח על ידי חברת Netscape בשנת 1995 ונקרא Secure Sockets Layer, או בקיצור SSL. הגרסה האחרונה של SSL, מספר 3.0, יצאה לאור ב-1996, ובשנת 1999 קיבל ארגון IETF את האחריות לפיתוח הפרוטוקול, שינה את שמו ל-TLS, והוציא את גרסת TLS 1.0. מאז יצאו TLS 1.1 בשנת 2006, TLS 1.2 בשנת 2008 וגרסת TLS 1.3 בשנת 2018, שהיא הסטנדרט המומלץ כיום.

בפועל, השם "תעודת SSL" השתרש בשוק והפך לכינוי גנרי. גורמים מאשרים בעולם וגם בישראל ממשיכים לשווק את התעודות תחת השם הזה, למרות שמבחינה טכנית כל תעודת SSL שמונפקת היום מפעילה בפועל את פרוטוקול TLS באחת מהגרסאות העדכניות שלו. הגרסאות הישנות של SSL (גרסה 2.0 וגרסה 3.0) נחשבות היום פגיעות לתקיפות והוצאו משימוש במרבית הדפדפנים הגדולים. כאשר עסק רוכש תעודה חדשה, הוא מקבל למעשה תעודת TLS, גם אם המונח השיווקי שעליו הוא מסתמך הוא "תעודת SSL".

אופן הפעולה של פרוטוקול TLS ותהליך לחיצת היד הקריפטוגרפית

כאשר דפדפן מתחבר לאתר אינטרנט מאובטח, פרוטוקול TLS מפעיל רצף הודעות בין הצדדים שנקרא Handshake, או בעברית "לחיצת יד". זהו השלב שבו שני הצדדים מסכימים על אופן ההצפנה, מאמתים את זהות השרת, ויוצרים ביניהם מפתח סודי משותף לתקשורת. השלבים העיקריים בתהליך הם:

  • הצגת יכולות: הדפדפן שולח לשרת רשימה של גרסאות TLS ושל אלגוריתמי הצפנה שהוא יודע להפעיל.
    בחירת תצורה והצגת תעודה: השרת בוחר את הגרסה ואת האלגוריתם המתאימים, ושולח לדפדפן תעודה דיגיטלית שחתומה בידי גורם מאשר (Certificate Authority) מוכר. 
  • אימות התעודה: הדפדפן בודק את תקפות התעודה ואת זהות הגורם המאשר, ומוודא שהוא נמצא ברשימת השורש הבטוחה של מערכת ההפעלה ושל הדפדפן. 
  • החלפת מפתחות: שני הצדדים יוצרים מפתח סודי משותף בעזרת אלגוריתם להחלפת מפתחות מאובטח, כדוגמת Diffie-Hellman. מעבר לתקשורת מוצפנת: מהרגע שבו הסתיימה לחיצת היד, כל בייט שעובר בין הדפדפן לשרת מוצפן באמצעות המפתח המשותף.

בגרסת TLS 1.3 התהליך הזה התקצר משמעותית, והוא מסתיים בסיבוב הודעות אחד (1-RTT) במקום שני סיבובים בגרסאות הקודמות. השיפור הזה תורם מאוד למהירות הטעינה של אתרים מודרניים ולחוויית המשתמש בהם.

הצפנת תקשורת כליבת ההגנה של TLS

ליבת הפרוטוקול היא הצפנת תקשורת שמבוססת על שילוב של שני סוגי הצפנה משלימים. הצפנה א-סימטרית, שמשתמשת בזוג מפתחות (ציבורי ופרטי), פועלת בשלב לחיצת היד לצורך אימות זהות ויצירת המפתח המשותף. הצפנה סימטרית, שמשתמשת במפתח יחיד, פועלת לאחר מכן להצפנת הנתונים בזרימה השוטפת. השילוב הזה מנצל את היתרונות של כל שיטה: ביטחון הזיהוי של ההצפנה הא-סימטרית בשלב הפתיחה, ומהירות הביצוע של ההצפנה הסימטרית בשלב התעבורה הרציפה.

בלי הצפנת תקשורת, כל סיסמה שתקלידו באתר, כל מספר כרטיס אשראי שתזינו בטופס תשלום, וכל פרט אישי שתשלחו ברשת חשופים לקריאה על ידי כל מי שמאזין לאותו ערוץ. תרחיש נפוץ הוא תוקף שמתחבר לאותה רשת אלחוטית ציבורית בבית קפה, בשדה תעופה או במרכז כנסים. כאשר התקשורת מוצפנת באמצעות TLS, אותם נתונים נראים כרצף של תווים אקראיים לכל מי שאין לו את מפתח הפענוח.

חשוב להבחין שהצפנת תקשורת מהסוג הזה מגנה על המידע רק בזמן שהוא עובר בין הדפדפן לשרת. היא לא מגנה על המידע ששמור במסד הנתונים של האתר, על המידע שיושב על המחשב של המשתמש, או על קבצים שעוברים בערוצים אחרים. כל אחד מהמישורים האלה דורש שכבת אבטחה משלימה משלו.

הקשר בין HTTPS לפרוטוקול TLS באתרי אינטרנט מאובטחים

HTTPS הוא פרוטוקול האינטרנט הסטנדרטי (HTTP) שעטוף בשכבת אבטחה של TLS. כשמופיעה הקידומת "https://" בשורת הכתובת של הדפדפן, המשמעות היא שכל התקשורת בין הדפדפן לאתר מוצפנת. כשמופיעה הקידומת "http://" בלי האות "s", מדובר בתקשורת לא מוצפנת, וכל הנתונים שעוברים בה גלויים לכל מי שמאזין לרשת.

מאז שנת 2018 הדפדפנים הגדולים, ובהם Chrome, Firefox, Safari ו-Edge, מסמנים אתרי HTTP ללא הצפנה כאתרים "לא בטוחים", ומציגים אזהרה בולטת למשתמש. גוגל הצהירה כבר בשנת 2014 שהשימוש ב-HTTPS מהווה אצלה גורם דירוג בתוצאות מנוע החיפוש. אתרים שלא משתמשים בו מקבלים עדיפות נמוכה יותר במנגנון הדירוג האורגני, נתון שמתבטא בפועל בפגיעה משמעותית בתעבורה ובחשיפה.

מבחינה עסקית, הופעת אזהרת אבטחה באתר אינטרנט פוגעת באופן מיידי בשיעורי ההמרה ובאמון של הלקוחות. סקרים בתעשייה מצביעים על נטישה משמעותית של גולשים מאתרים שמציגים אזהרה כזו. השימוש ב-HTTPS, על בסיס תעודה תקפה ועדכנית, כבר לא נחשב פינוק טכנולוגי אלא דרישת סף בסיסית לרוב הפעילות העסקית באינטרנט.

רמות תעודת SSL לאתרי HTTPS: DV, OV ו-EV

לא כל תעודת SSL שפועלת באתר HTTPS זהה. הגורמים המאשרים הבינלאומיים מציעים שלוש רמות אימות עיקריות, וכל אחת מהן מתאימה לסוג שונה של אתר ולרמת סיכון עסקי שונה.

תעודת DV (Domain Validation) היא רמת האימות הבסיסית. הגורם המאשר מוודא רק שהלקוח הוא הבעלים של הדומיין. הנפקת התעודה מהירה, והיא מתאימה לבלוגים, אתרי תוכן ודפי נחיתה. הדפדפן מציג מנעול ירוק רגיל, אבל לא מציג מידע נוסף על זהות הבעלים של האתר.

תעודת OV (Organization Validation) מוסיפה לאימות הדומיין גם אימות של זהות הארגון שמבקש את התעודה. הגורם המאשר בודק את הרישום החוקי של הארגון, את הכתובת הרשומה שלו, ואת הרשאות החתימה של מבקש התעודה. הרמה הזו מתאימה לאתרי חברות, לפורטלים עסקיים ולפלטפורמות שירות שבהן זהות הארגון חשובה למשתמש.

תעודת EV (Extended Validation) היא רמת האימות המחמירה ביותר. ההנפקה כוללת בדיקה מעמיקה של הישות המשפטית, של ההנהלה הבכירה, של היסטוריית הפעילות ושל הרשאות החתימה. הרמה הזו מתאימה לבנקים, לחברות פיננסים, לאתרי תשלום וסליקה ולבתי השקעות, שעבורם חשוב להדגיש את אמינות הזהות המוסדית של הבעלים.

Comsign, מהגורמים המאשרים המובילים בישראל, היא המפיצה הרשמית של חברות הענק הבינלאומיות Digicert, Thawte, GeoTrust ו-Symantec, ומציעה את שלוש רמות התעודה עם הנפקה מהירה ועם תמיכה מקצועית בעברית.

דרישות הרגולציה לעניין פרוטוקול TLS והצפנת תקשורת בישראל

הרגולציה הישראלית והבינלאומית הפכה את השימוש בפרוטוקול TLS מהמלצה טכנית לחובה של ממש. תקן PCI DSS הבינלאומי, שחל על כל ארגון שמעבד או מאחסן פרטי כרטיסי אשראי, מחייב שימוש בפרוטוקול TLS בגרסה 1.2 ומעלה. תקנות הגנת הפרטיות הישראליות מחייבות בעלי מאגרי מידע אישי לאבטח את התקשורת הקשורה למאגר בהתאם לסטנדרטים מקובלים. בפועל, המשמעות היא שימוש בתעודת TLS עדכנית בכל ממשק המטפל במידע אישי.

תקני אבטחת מידע ארגוניים נוספים, ובהם ISO 27001 ו-SOC 2, דורשים גם הם הצפנת תקשורת כברירת מחדל בכל ערוץ שמעביר מידע רגיש בארגון. גרסאות TLS ישנות (1.0 ו-1.1) הוצאו משימוש במרבית הדפדפנים הגדולים בשנת 2020, ושרתים שעדיין משתמשים בהן פשוט לא מצליחים ליצור חיבור עם דפדפנים מודרניים.

מעבר לחובה הרגולטורית, מדובר גם בחובה תפעולית ברורה. אתר שהגדרות פרוטוקול TLS שלו לא מעודכנות ייראה למשתמשים כאתר שבור, יקבל אזהרת אבטחה בדפדפן, ויאבד את אמון הלקוחות תוך שניות בודדות.

מה זה TLS ולמה הוא תשתית הכרחית לכל אתר עסקי

TLS הוא פרוטוקול הצפנה תקני שמגן על תעבורת אינטרנט במגוון רחב של זירות, מ-HTTPS של דפדפנים ועד מערכות API בין שרתים ושירותי ענן. הוא היורש של SSL, מבוסס על תשתית מפתחות ציבוריים (PKI), ומפעיל את המנעול שמופיע בשורת הכתובת בכל פעם שמשתמש ניגש לאתר מאובטח. TLS מספק שלושה דברים חיוניים לפעילות דיגיטלית: סודיות, שלמות ואימות זהות, והוא מהווה את התשתית למסחר אלקטרוני, לבנקאות מקוונת ולשיתוף של מידע רגיש דרך הרשת.

עבור בעלי אתרים, ההבנה של מה זה TLS מתורגמת לפעולה ברורה: לדאוג שלאתר תהיה תעודה תקפה, ברמת אימות שמתאימה לאופי הפעילות, מגורם מאשר אמין, ולוודא שהיא מתחדשת בזמן ולא פוקעת מבלי שמישהו שם לב.

תעודת SSL תקפה ועדכנית, ברמת האימות שמתאימה לאופי הפעילות, היא הדרך המעשית להפעיל את הפרוטוקול באתר העסקי ולעמוד בדרישות הרגולציה. Comsign, מהגורמים המאשרים המובילים בישראל, מנפיקה את מגוון תעודות ה-SSL/TLS הנדרשות ומלווה כל לקוח בבחירת הפתרון שמתאים לאופי הפעילות בארגון. ניתן לפנות לקבלת מידע נוסף ולהתאמת פתרון SSL/TLS לצורכי הארגון.

שאלות נפוצות

מה ההבדל בין TLS ל-SSL ומדוע השוק עדיין משתמש במונח תעודת SSL?

SSL הוא הפרוטוקול המקורי שפותח על ידי חברת Netscape בשנים 1995 עד 1999. TLS הוא היורש המודרני של SSL, וכל הגרסאות שיצאו משנת 1999 ואילך, ובכלל זה TLS 1.3 שיצא בשנת 2018, נחשבות לסטנדרט הקיים. המונח "תעודת SSL" השתרש בשוק בשל סיבות היסטוריות ושיווקיות, ובפועל כל תעודה שנמכרת היום מפעילה את פרוטוקול TLS על גרסה עדכנית. רכישת "תעודת SSL" משמעה למעשה רכישת תעודה שמפעילה TLS עדכני.

כיצד אפשר לבדוק אם אתר מאובטח באמצעות HTTPS באופן מלא? 

אפשר לבדוק את זה באופן ראשוני בשורת הכתובת של הדפדפן. הופעת הקידומת "https://" יחד עם אייקון מנעול סגור מעידה על הצפנה פעילה ועל תעודה תקפה. הופעת הקידומת "http://" או הצגת אזהרת אבטחה מעידות על היעדר הצפנה או על תעודה פגומה. בדיקה מעמיקה יותר אפשרית באמצעות כלים ציבוריים כמו SSL Labs, שמציגים את גרסת ה-TLS שפועלת באתר, את האלגוריתמים שבשימוש, את תוקף התעודה ואת רמת ההגנה הכוללת.

האם פרוטוקול TLS לבדו מספיק כדי להגן על כל נתוני הלקוחות בארגון?

פרוטוקול TLS מגן על המידע בזמן ההעברה בין הדפדפן לשרת, וזה רכיב חיוני, אבל הוא לא מקיף את כל מערכת ההגנה הארגונית. נדרשת בנוסף הצפנה של המידע ששמור במסד הנתונים (Encryption at Rest), הזדהות חזקה של משתמשים ושל מנהלי מערכת, חתימה דיגיטלית מאושרת על מסמכים רגישים, וניטור אבטחה רציף של פעילות חריגה. הצפנת תקשורת באמצעות TLS היא הבסיס לארכיטקטורת אבטחת מידע, אבל אין בה כדי לכסות את התמונה כולה.

כיצד מנפיקים תעודת SSL לאתר אינטרנט בישראל?

ההנפקה מתבצעת באמצעות גורם מאשר רשמי או מפיץ מורשה מטעמו. Comsign, מהגורמים המאשרים המובילים בישראל, היא המפיצה הרשמית של חברות הענק Digicert, Thawte, GeoTrust ו-Symantec, ומנפיקה תעודות SSL בשלוש רמות האימות (DV, OV ו-EV) בתהליך מהיר. לארגונים גדולים, שמנהלים מספר רב של תעודות בו זמנית, מוצעת מערכת ניהול ייעודית בשם MPKI, שמאפשרת ניהול מרוכז של רכישה, חידוש, ביטול והפקת דוחות.

מה המשמעות של גרסת TLS שפועלת באתר ומדוע חשוב להתעדכן לגרסה חדשה?

גרסת ה-TLS שפועלת באתר קובעת את רמת ההגנה ואת ביצועי ההצפנה. גרסאות ישנות (SSL 2.0, SSL 3.0, TLS 1.0 ו-TLS 1.1) נחשבות פגיעות לתקיפות ידועות והוצאו משימוש במרבית הדפדפנים הגדולים. הגרסה המומלצת היום היא TLS 1.3, שמספקת רמת אבטחה גבוהה יותר וגם ביצועי מהירות טובים יותר בזכות תהליך לחיצת יד מקוצר. שדרוג הגדרות השרת ועדכון התעודות לגרסה העדכנית הם לא רק עניין טכני, אלא חלק מעמידה בדרישות רגולציה כמו PCI DSS ומיישום נכון של מדיניות אבטחת המידע הארגונית.