Mis on SSL ja kuidas seda kasutatakse andmete turvalisuse tagamiseks võrgus?
sobes.tech AI
Vastus AI-lt
SSL (Secure Sockets Layer) — see on krüptograafiline protokoll, mis tagab turvalise andmevahetuse kliendi (näiteks veebibrauseri) ja serveri (näiteks veebisaidi) vahel. See kasutab asümmeerset krüpteerimist turvalise ühenduskanali loomiseks ning seejärel sümmeerset krüpteerimist andmete edastamiseks.
SSL-i kasutamise põhietapid:
-
Handshake (Käepigistus):
- Klient saadab serverile sõnumi "ClientHello", mis sisaldab toetatud SSL versioone ja šifrite komplekte.
- Server vastab "ServerHello"-ga, valides optimaalse SSL versiooni ja šifrite komplekti ning saadab oma sertifikaadi.
- Klient kontrollib serveri sertifikaadi autentsust, kasutades usaldusväärsete sertifitseerimiskeskuste nimekirja.
- Klient genereerib salajase sessioonivõtme ja krüpteerib selle serveri avaliku võtmega.
- Klient saadab krüpteeritud sessioonivõtme serverile.
- Server dekrüpteerib sessioonivõtme oma privaatvõtmega.
- Mõlemad pooled genereerivad vajalikud võtmed (krüpteerimiseks ja autentimiseks) sessioonivõtme kasutades.
- Klient ja server saadavad "Finished" sõnumid, mis on krüpteeritud kokkulepitud võtmete kasutamisega, kinnitades turvalise ühenduse edukat loomist.
-
Andmete krüpteerimine: Pärast edukat handshake'i krüpteeritakse kõik andmed, mis vahetatakse kliendi ja serveri vahel, kokkulepitud sümmeerset algoritmi ja võtmetega.
SSL sertifikaadi näide:
// Sertifikaadi identifikaator
Serial Number: ...
// Sertifikaadi allkirja algoritm
Signature Algorithm: sha256WithRSAEncryption
// Sertifikaadi väljastaja (Certificate Authority)
Issuer: C = US, O = Google Trust Services LLC, CN = GTS CA 1C3
// Kehtivusaeg
Validity
Not Before: ...
Not After : ...
// Sertifikaadi subjekt (veebisaidi domeeninimi)
Subject: CN = www.example.com
// Subjekti avalik võti
Subject Public Key Info
Public Key Algorithm: rsaEncryption
Public-Key: (2048 bit)
SSL, või täpsemalt selle kaasaegsem versioon TLS (Transport Layer Security), tagab:
- Konfidentsiaalsus: Takistab andmete pealtkuulamist ja lugemist pahatahtlike poolt.
- Andmete terviklikkus: Tagab, et andmed ei ole vahetamise ajal muudetud.
- Autentimine: Kinnitab serveri (ja soovitavalt ka kliendi) autentsuse sertifikaatide abil.
SSL/TLS kasutamine on laialt levinud veebibrauserites (HTTPS protokoll), e-posti (STARTTLS), VPN-ides ja teistes rakendustes, mis nõuavad turvalist andmevahetust.