Sobes.tech
Intern

SSL nədir?

sobes.tech Süni İntellekt

AI-dan cavab

SSL (Secure Sockets Layer) — bu, müştəri (brauzer) və server arasında məlumatların təhlükəsiz ötürülməsini təmin edən kriptografik protokoldur.

Əsas funksiyaları:

  • Şifrləmə: Göndərilən məlumatların üçüncü şəxslər tərəfindən ələ keçirilməsi və oxunmasından qorunması.
  • Autentifikasiya: Serverin müştəri üçün etibarlılığının yoxlanması.
  • Məlumatların bütövlüyü: Məlumatların ötürülmə zamanı dəyişdirilmədiyinə zəmanət verilməsi.

SSL-in işləmə prinsipi açıq və yopiq kalitlar juftliyi və rəqəmli sertifikatlardan istifadə etməyə əsaslanır, bunlar sertifikatlaşdırma mərkəzləri (Certificate Authorities, CA) tərəfindən verilir.

SSL bağlantısının qurulma mərhələləri (TLS Handshake):

  1. Client Hello: Müştəri serverə dəstəklənən SSL/TLS protokol versiyaları, şifrələmə dəstləri və təsadüfi raqam göndərir.
  2. Server Hello: Server müştərinin təklif etdiyi ən uyğun parametrləri seçir, öz təsadüfi raqamini və SSL sertifikatını göndərir.
  3. Server sertifikatı: Müştəri serverin sertifikatının etibarlılığını yoxlayır (müddəti, CA-ya etibar və s.).
  4. Client Key Exchange: Müştəri sessiya üçün simmetrik açar yaradır, onu serverin açıq açarı ilə şifrələyir və serverə göndərir.
  5. Change Cipher Spec: Müştəri və server qarşılıqlı olaraq qurulmuş simmetrik açardan istifadə etməyə başlayır.
  6. Finished: Tərəflər əlaqənin qurulmasının tamamlandığını təsdiqlovchi şifrələnmiş mesajlar göndərir.

Müvəffəqiyyətli əl sıxışmadan sonra, müştəri və server arasında bütün trafik qurulmuş simmetrik açar ilə şifrələnir, bu da ma'lumotların gizliliyini və bütövlüyünü təmin edir.

Zamonaviy standart TLS (Transport Layer Security) — SSL-in davamçısıdır. "SSL" termini adət etdiyimiz üçün çox istifadə olunsa da, hazırda TLS versiyaları (1.0, 1.1, 1.2, 1.3) qo'llanılır.