SSL est un protocole qui a été mis en oeuvre initialement par la société Netscape Communications mais qui a depuis été repris par l'IETF sous le nom TLS (Transport Layer Security)
Le protocole repose sur le protocole TCP avec des numéros de port spécifiques :
HTTPS (443), NNTPS (563), LDAPS (636), FTPS(989 pour les données, 990 pour le contrôle), telnets (992), IMAPS (993), POP3S (995)
Mais la principale utilisation est le protocole HTTPS
Les services de sécurité fournis sont :
Confidentialité des données transmises (RC4, DES, 3DES...)
Authentification et intégrité des données (MD5, SHA-1)
Authentification optionnelle des interlocuteurs par cryptographie à clefs publiques