Основные отличия между использованием TLS с ГОСТ и SSL:
- Криптографические алгоритмы. 38 TLS с ГОСТ использует российские криптографические алгоритмы хэширования, шифрования и электронной подписи, определённые ГОСТ Р 34.12-2015 (алгоритмы «Магма» и «Кузнечик»). 35 SSL использует асимметричную криптографию для аутентификации ключей обмена, симметричное шифрование для сохранения конфиденциальности и коды аутентификации сообщений для целостности сообщений. 2
- Назначение. 8 ГОСТ TLS предназначен для создания безопасного сетевого соединения при обработке информации, не содержащей конфиденциальных данных, входящих в государственную тайну. 8 SSL обеспечивает защиту данных, передаваемых по сети, от перехвата и несанкционированного доступа путём шифрования информации. 49
- Процесс рукопожатия. 5 В TLS процесс рукопожатия ускорен, устранены дополнительные шаги. 5
Кроме того, TLS с ГОСТ отличается от обычного TLS используемой криптосистемой: поля сертификата, соответствующие значению подписи, обозначены специальным идентификатором, а в содержательную часть сертификата могут быть добавлены некоторые значения, актуальные для программной инфраструктуры ГОСТ-подписи. 6