にわか知識 SSL……Secure Socket Layer。SSLv2はセキュリティ上の欠陥が複数見つかっているので使うべきではない。現在使われているのはSSLv3(SSL3.0)。 TLS……Transport Layer Security。IETFが標準化した規格。SSLという名前は意図的に避けたみたい。SSLとの互換性はない。現在のバージョンは1.0(だけどプロトコルバージョンの値は3.1)。 SSL/TLSでの「セッション」と「コネクション」 SSL/TLSには「セッション」と「コネクション」というふたつの用語がある。 コネクションは、TCPの接続に対応する。ソケット接続ひとつに対してひとつのコネクション。 クライアントとサーバの共有秘密情報(master_secretと呼ばれる)ひとつに対して、ひとつのセッションが対応する。 master_secretを共有するための計算コスト