Intern
Co je SSL?
sobes.tech AI
Odpověď od AI
SSL (Secure Sockets Layer) je kryptografický protokol, který zajišťuje bezpečný přenos dat mezi klientem (prohlížečem) a serverem.
Jeho hlavní funkce:
- Šifrování: Ochrana přenášených informací před zachycením a čtením třetími stranami.
- Autentizace: Ověření pravosti serveru pro klienta.
- Integrita dat: Záruka, že data nebyla během přenosu změněna.
Práce SSL je založena na použití párů klíčů (veřejný a soukromý) a digitálních certifikátů vydaných certifikačními autoritami (Certificate Authorities, CA).
Fáze navazování spojení SSL (TLS Handshake):
- Client Hello: Klient odešle serveru podporované verze protokolu SSL/TLS, sady šifer a náhodné číslo.
- Server Hello: Server vybere nejvhodnější parametry z navržených klientem, odešle své náhodné číslo a svůj SSL certifikát.
- Certifikát serveru: Klient ověří pravost certifikátu serveru (platnost, důvěra v CA atd.).
- Client Key Exchange: Klient vygeneruje symetrický klíč pro relaci, zašifruje ho veřejným klíčem serveru a odešle ho.
- Change Cipher Spec: Klient a server informují, že začnou používat dohodnutý symetrický klíč k šifrování další komunikace.
- Finished: Strany odešlou zašifrované zprávy potvrzující ukončení navazování spojení.
Po úspěšném handshake je veškerý provoz mezi klientem a serverem šifrován pomocí dohodnutého symetrického klíče, což zajišťuje důvěrnost a integritu přenášených informací.
Moderním standardem je TLS (Transport Layer Security), který je nástupcem SSL. Ačkoliv se termín "SSL" často používá zvyklostí, v současnosti jsou používány verze TLS (1.0, 1.1, 1.2, 1.3).