SSL (Secure Sockets Layer) i jego nastÄpca, TLS (Transport Layer Security) , sÄ protokoĆami do ustanawiania uwierzytelnionych i szyfrowanych poĆÄ czeĆ miÄdzy komputerami w sieci. Mimo ĆŒe protokĂłĆ SSL byĆ przestarzaĆy w zwiÄ zku z wydaniem TLS 1.0 w 1999 r., Nadal czÄsto okreĆla siÄ te powiÄ zane technologie jako âSSLâ lub âSSL / TLSâ. NajnowszÄ wersjÄ jest TLS 1.3 , zdefiniowana w RFC 8446 (sierpieĆ 2018).
Jak to dziaĆa?
SSL / TLS dziaĆa poprzez wiÄ
zanie toĆŒsamoĆci podmiotĂłw, takich jak strony internetowe i firmy, z parami kluczy kryptograficznych za pomocÄ
dokumentĂłw cyfrowych zwanych certyfikatami X.509 . KaĆŒda para kluczy skĆada siÄ z klucza prywatnego i klucza publicznego . Klucz prywatny jest bezpieczny, a klucz publiczny moĆŒna szeroko rozpowszechniaÄ za pomocÄ
certyfikatu.
Specjalny zwiÄ
zek matematyczny miÄdzy kluczem prywatnym i publicznym w parze oznacza, ĆŒe ââmoĆŒna uĆŒyÄ klucza publicznego do zaszyfrowania wiadomoĆci, ktĂłrÄ
moĆŒna odszyfrowaÄ tylko za pomocÄ
klucza prywatnego. Ponadto posiadacz klucza prywatnego moĆŒe go uĆŒywaÄ do podpisywania innych dokumentĂłw cyfrowych (takich jak strony internetowe), a kaĆŒdy posiadajÄ
cy klucz publiczny moĆŒe zweryfikowaÄ ten podpis.
PrzykĆad strony www
Bez oraz z certyfikatem
Zastosowanie
SSL w stronach internetowych
NajczÄstsze i najbardziej znane poĆÄ czenie protokoĆu SSL / TLS jest bezpieczne przeglÄ danie stron internetowych za pomocÄ pomocy HTTPS . PrawidĆowo udostÄpniona publiczna witryna HTTPS zawiera certyfikat SSL / TLS podpisany przez publicznie zaufany urzÄ d certyfikacji. UĆŒytkownicy odwiedzajÄ cy korzystajÄ z HTTPS mogÄ byÄ pewni:
- AutentycznoĆÄ. Serwer prezentujÄ cy certyfikat jest w posiadaniu klucza prywatnego, ktĂłry pasuje do klucza publicznego w certyfikacie.
- IntegralnoĆÄ. Dokumenty podpisane przez certyfikat (np. Strony internetowe) nie zostaĆy zmienione podczas transportu przez poĆrednika .
- Szyfrowanie Komunikacja miÄdzy klientem a serwerem jest szyfrowana.
Ze wzglÄdu na wĆaĆciwoĆci protokoĆu SSL / TLS i HTTPS mogÄ byÄ obsĆugiwane przez przesyĆane poufne informacje, takie jak numery kart bezpieczeĆstwa, numery ubezpieczenia i dane logowania, i upewnij siÄ, ĆŒe witryna, do kiedy je wysyĆajÄ , jest autentyczna. W przypadku niezabezpieczonej witryny HTTP dane sÄ wysyĆane jako zwykĆy tekst, Ćatwo dostÄpny dla kaĆŒdego podsĆuchujÄ cego z funkcjÄ do przesyĆania danych. Poza tymi, ktĂłre sÄ zabezpieczone protokoĆami SSL, nie moĆŒna mieÄ ĆŒadnych pewnoĆci iĆŒ strona ktĂłrÄ odwiedzamy, jest tym, za co siÄ podaje..