Czym jest Certyfikat SSL ?

SSL (Secure Sockets Layer) i jego następca, TLS (Transport Layer Security) , są protokoƂami do ustanawiania uwierzytelnionych i szyfrowanych poƂączeƄ między komputerami w sieci. Mimo ĆŒe protokóƂ SSL byƂ przestarzaƂy w związku z wydaniem TLS 1.0 w 1999 r., Nadal często okreƛla się te powiązane technologie jako „SSL” lub „SSL / TLS”. Najnowszą wersją jest TLS 1.3 , zdefiniowana w RFC 8446 (sierpieƄ 2018).

Jak to dziaƂa?

SSL / TLS dziaƂa poprzez wiązanie toĆŒsamoƛci podmiotĂłw, takich jak strony internetowe i firmy, z  parami kluczy kryptograficznych za pomocą dokumentĂłw cyfrowych zwanych certyfikatami X.509 . KaĆŒda para kluczy skƂada się z klucza prywatnego i klucza publicznego . Klucz prywatny jest bezpieczny, a klucz publiczny moĆŒna szeroko rozpowszechniać za pomocą certyfikatu.
Specjalny związek matematyczny między kluczem prywatnym i publicznym w parze oznacza, ĆŒe ​​moĆŒna uĆŒyć klucza publicznego do zaszyfrowania wiadomoƛci, ktĂłrą moĆŒna odszyfrować tylko za pomocą klucza prywatnego. Ponadto posiadacz klucza prywatnego moĆŒe go uĆŒywać do podpisywania innych dokumentĂłw cyfrowych (takich jak strony internetowe), a kaĆŒdy posiadający klucz publiczny moĆŒe zweryfikować ten podpis.

PrzykƂad strony www

Bez oraz z certyfikatem


Zastosowanie

SSL w stronach internetowych

Najczęstsze i najbardziej znane poƂączenie protokoƂu SSL / TLS jest bezpieczne przeglądanie stron internetowych za pomocą pomocy HTTPS . PrawidƂowo udostępniona publiczna witryna HTTPS zawiera certyfikat SSL / TLS podpisany przez publicznie zaufany urząd certyfikacji. UĆŒytkownicy odwiedzający korzystają z HTTPS mogą być pewni:

  • Autentycznoƛć. Serwer prezentujący certyfikat jest w posiadaniu klucza prywatnego, ktĂłry pasuje do klucza publicznego w certyfikacie.
  • Integralnoƛć. Dokumenty podpisane przez certyfikat (np. Strony internetowe) nie zostaƂy zmienione podczas transportu przez poƛrednika .
  • Szyfrowanie Komunikacja między klientem a serwerem jest szyfrowana.

Ze względu na wƂaƛciwoƛci protokoƂu SSL / TLS i HTTPS mogą być obsƂugiwane przez przesyƂane poufne informacje, takie jak numery kart bezpieczeƄstwa, numery ubezpieczenia i dane logowania, i upewnij się, ĆŒe witryna, do kiedy je wysyƂają, jest autentyczna. W przypadku niezabezpieczonej witryny HTTP dane są wysyƂane jako zwykƂy tekst, Ƃatwo dostępny dla kaĆŒdego podsƂuchującego z funkcją do przesyƂania danych. Poza tymi, ktĂłre są zabezpieczone protokoƂami SSL, nie moĆŒna mieć ĆŒadnych pewnoƛci iĆŒ strona ktĂłrą odwiedzamy, jest tym, za co się podaje..