Sobes.tech
Intern

Mis on SSL?

sobes.tech AI

Vastus AI-lt

SSL (Secure Sockets Layer) on krüptograafiline protokoll, mis tagab turvalise andmeedastuse kliendi (brauseri) ja serveri vahel.

Selle peamised funktsioonid on:

  • Krüpteerimine: edastatava teabe kaitse pealtkuulamise ja kolmandate isikute lugemise eest.
  • Autentimine: serveri ehtsuse kontroll kliendi jaoks.
  • Andmete terviklikkus: garantii, et andmed ei ole edastamise käigus muudetud.

SSL-i töö põhineb võtmepaaril (avalik ja privaatne) ning digitaalsetel sertifikaatidel, mida väljastavad sertifikaadiandjad (Certificate Authorities, CA).

SSL-ühenduse loomise etapid (TLS Handshake):

  1. Client Hello: klient saadab serverile toetatud SSL/TLS protokolliversioonid, šifririmisalgoritmid ja juhusliku numbri.
  2. Server Hello: server valib kõige sobivamad parameetrid, saadab oma juhusliku numbri ja SSL-sertifikaadi.
  3. Serveri sertifikaat: klient kontrollib serveri sertifikaadi ehtsust (kehtivusaeg, CA usaldus jne.).
  4. Client Key Exchange: klient genereerib sessiooni sümmeetrilise võtme, šifreb selle avaliku võtmega ja saadab serverile.
  5. Change Cipher Spec: klient ja server teavitavad üksteist, et hakkavad kasutama määratud sümmeetrilist võtit edasise liikluse krüpteerimiseks.
  6. Finished: pooled saadavad krüpteeritud sõnumid ühenduse lõpetamise kohta.

Pärast edukat käepigistust on kogu liiklus kliendi ja serveri vahel krüpteeritud määratud sümmeetrilise võtmega, tagades konfidentsiaalsuse ja edastatud teabe terviklikkuse.

Kaasaegne standard on TLS (Transport Layer Security), mis on SSL-i järglane. Kuigi termin "SSL" kasutatakse sageli harjumusest, kasutatakse praegu TLS versioone (1.0, 1.1, 1.2, 1.3).