SSL 3.0 cải tiến SSL 2.0, thêm thuật toán mã hóa và hỗ trợ cho việc chứng thực giấy chứng nhận SHA-1 dựa trên.
Từ một quan điểm an ninh, SSL 3.0 nên được xem là kém hấp dẫn hơn so với TLS 1.0. SSL 3.0 bộ mã hoá có một quá trình nguồn gốc chính yếu; một nửa của khóa thạc sĩ được thành lập là hoàn toàn phụ thuộc vào hàm băm MD5, trong đó không có khả năng chống va chạm và, do đó, không được coi là an toàn. Theo TLS 1.0, chính chủ được thiết lập phụ thuộc vào cả hai MD5 và SHA-1 vì vậy quá trình dẫn xuất của nó hiện không coi là yếu. Chính vì lý do này mà SSL 3.0 hiện thực không thể được xác nhận dưới FIPS 140-2. [191]
Trong tháng 10 năm 2014, các lỗ hổng trong thiết kế của SSL 3.0 đã được báo cáo, mà làm cho chế độ CBC hoạt động với SSL 3.0 dễ bị padding cuộc tấn công (xem cuộc tấn công #POODLE).
đang được dịch, vui lòng đợi..
