Sobes.tech
Junior

Mis on SSL ja kuidas seda kasutatakse andmete turvalisuse tagamiseks võrgus?

sobes.tech AI

Vastus AI-lt

SSL (Secure Sockets Layer) — see on krüptograafiline protokoll, mis tagab turvalise andmevahetuse kliendi (näiteks veebibrauseri) ja serveri (näiteks veebisaidi) vahel. See kasutab asümmeerset krüpteerimist turvalise ühenduskanali loomiseks ning seejärel sümmeerset krüpteerimist andmete edastamiseks.

SSL-i kasutamise põhietapid:

  1. Handshake (Käepigistus):

    • Klient saadab serverile sõnumi "ClientHello", mis sisaldab toetatud SSL versioone ja šifrite komplekte.
    • Server vastab "ServerHello"-ga, valides optimaalse SSL versiooni ja šifrite komplekti ning saadab oma sertifikaadi.
    • Klient kontrollib serveri sertifikaadi autentsust, kasutades usaldusväärsete sertifitseerimiskeskuste nimekirja.
    • Klient genereerib salajase sessioonivõtme ja krüpteerib selle serveri avaliku võtmega.
    • Klient saadab krüpteeritud sessioonivõtme serverile.
    • Server dekrüpteerib sessioonivõtme oma privaatvõtmega.
    • Mõlemad pooled genereerivad vajalikud võtmed (krüpteerimiseks ja autentimiseks) sessioonivõtme kasutades.
    • Klient ja server saadavad "Finished" sõnumid, mis on krüpteeritud kokkulepitud võtmete kasutamisega, kinnitades turvalise ühenduse edukat loomist.
  2. Andmete krüpteerimine: Pärast edukat handshake'i krüpteeritakse kõik andmed, mis vahetatakse kliendi ja serveri vahel, kokkulepitud sümmeerset algoritmi ja võtmetega.

SSL sertifikaadi näide:

// Sertifikaadi identifikaator
Serial Number: ...
// Sertifikaadi allkirja algoritm
Signature Algorithm: sha256WithRSAEncryption
// Sertifikaadi väljastaja (Certificate Authority)
Issuer: C = US, O = Google Trust Services LLC, CN = GTS CA 1C3
// Kehtivusaeg
Validity
    Not Before: ...
    Not After : ...
// Sertifikaadi subjekt (veebisaidi domeeninimi)
Subject: CN = www.example.com
// Subjekti avalik võti
Subject Public Key Info
    Public Key Algorithm: rsaEncryption
    Public-Key: (2048 bit)

SSL, või täpsemalt selle kaasaegsem versioon TLS (Transport Layer Security), tagab:

  • Konfidentsiaalsus: Takistab andmete pealtkuulamist ja lugemist pahatahtlike poolt.
  • Andmete terviklikkus: Tagab, et andmed ei ole vahetamise ajal muudetud.
  • Autentimine: Kinnitab serveri (ja soovitavalt ka kliendi) autentsuse sertifikaatide abil.

SSL/TLS kasutamine on laialt levinud veebibrauserites (HTTPS protokoll), e-posti (STARTTLS), VPN-ides ja teistes rakendustes, mis nõuavad turvalist andmevahetust.