Sobes.tech
Intern

Co je SSL?

sobes.tech AI

Odpověď od AI

SSL (Secure Sockets Layer) je kryptografický protokol, který zajišťuje bezpečný přenos dat mezi klientem (prohlížečem) a serverem.

Jeho hlavní funkce:

  • Šifrování: Ochrana přenášených informací před zachycením a čtením třetími stranami.
  • Autentizace: Ověření pravosti serveru pro klienta.
  • Integrita dat: Záruka, že data nebyla během přenosu změněna.

Práce SSL je založena na použití párů klíčů (veřejný a soukromý) a digitálních certifikátů vydaných certifikačními autoritami (Certificate Authorities, CA).

Fáze navazování spojení SSL (TLS Handshake):

  1. Client Hello: Klient odešle serveru podporované verze protokolu SSL/TLS, sady šifer a náhodné číslo.
  2. Server Hello: Server vybere nejvhodnější parametry z navržených klientem, odešle své náhodné číslo a svůj SSL certifikát.
  3. Certifikát serveru: Klient ověří pravost certifikátu serveru (platnost, důvěra v CA atd.).
  4. Client Key Exchange: Klient vygeneruje symetrický klíč pro relaci, zašifruje ho veřejným klíčem serveru a odešle ho.
  5. Change Cipher Spec: Klient a server informují, že začnou používat dohodnutý symetrický klíč k šifrování další komunikace.
  6. Finished: Strany odešlou zašifrované zprávy potvrzující ukončení navazování spojení.

Po úspěšném handshake je veškerý provoz mezi klientem a serverem šifrován pomocí dohodnutého symetrického klíče, což zajišťuje důvěrnost a integritu přenášených informací.

Moderním standardem je TLS (Transport Layer Security), který je nástupcem SSL. Ačkoliv se termín "SSL" často používá zvyklostí, v současnosti jsou používány verze TLS (1.0, 1.1, 1.2, 1.3).