TLS защищает канал клиент–сервер: шифрование (конфиденциальность), проверку сервера по сертификату (аутентичность) и целостность записей. Заменяет «голый» HTTP/SMTP и т.п. на недоверенной сети.
Разбор
- Сертификаты выпускает CA в модели PKI.
- Версии: используйте современные (TLS 1.2+), отключайте SSLv3/TLS1.0.
- TLS ≠ авторизация пользователя в приложении.
- Терминация на балансировщике — отдельный trust boundary.
Итог
TLS — стандарт защиты данных in transit в вебе и API.