Sobes.tech
Junior

Mi az az SSL, és hogyan használják az adatok biztonságának biztosítására a hálózatban?

sobes.tech MI

Válasz az MI-től

SSL (Secure Sockets Layer) egy kriptográfiai protokoll, amely biztosítja az adatok biztonságos átvitelét a kliens (például egy webböngésző) és a szerver (például egy weboldal) között. Aszimmetrikus titkosítást használ a védett kommunikációs csatorna létrehozásához, majd szimmetrikus titkosítást az adatok továbbításához.

Az SSL használatának fő lépései:

  1. Kézfogás (Handshake):

    • A kliens "ClientHello" üzenetet küld a szervernek, amely tartalmazza az támogatott SSL verziók és titkosítási készletek listáját.
    • A szerver válaszol "ServerHello"-val, kiválasztva a legjobb SSL verziót és titkosítási készletet, és elküldi a tanúsítványát.
    • A kliens ellenőrzi a szerver tanúsítványának hitelességét egy megbízható tanúsítványhatóságok listája segítségével.
    • A kliens létrehoz egy titkosított munkameneti kulcsot, és azt a szerver nyilvános kulcsával titkosítja.
    • A kliens elküldi a titkosított munkameneti kulcsot a szervernek.
    • A szerver dekódolja a munkameneti kulcsot a saját privát kulcsával.
    • Mindkét fél generálja a szükséges kulcsokat (titkosításhoz és hitelesítéshez) a munkameneti kulcs felhasználásával.
    • A kliens és a szerver "Finished" üzeneteket küld, amelyek a megegyezett kulcsokkal vannak titkosítva, hogy megerősítsék a biztonságos kapcsolat sikeres kialakítását.
  2. Adatok titkosítása:

A sikeres kézfogás után minden adat, amely a kliens és a szerver között átmegy, a megegyezett szimmetrikus algoritmussal és kulcsokkal titkosítva kerül továbbításra.

Példa egy SSL tanúsítvány részletére:

// Tanúsítvány azonosító
Sorozatszám: ...
// A tanúsítvány aláírási algoritmusa
Aláírási algoritmus: sha256WithRSAEncryption
// A tanúsítvány kibocsátója (Tanúsítvány Hatóság)
Issuer: C = US, O = Google Trust Services LLC, CN = GTS CA 1C3
// Érvényességi idő
Validity
    Not Before: ...
    Not After : ...
// A tanúsítvány tárgya (a webhely domain neve)
Subject: CN = www.pelda.com
// A tárgy nyilvános kulcsa
Subject Public Key Info
    Public Key Algorithm: rsaEncryption
    Public-Key: (2048 bit)

Az SSL, és modernebb változata, a TLS (Transport Layer Security), biztosítja:

  • Bizalmasság: Megakadályozza az adatok elfogását és olvasását harmadik felek által.
  • Adat integritás: Garantálja, hogy az adatok nem módosultak a továbbítás során.
  • Hitelesítés: Igazolást nyújt a szerver (és opcionálisan a kliens) hitelességéről tanúsítványok segítségével.

Az SSL/TLS széles körben használt protokoll a webes böngészőkben (HTTPS), az e-mailben (STARTTLS), VPN-ekben és más alkalmazásokban, amelyek biztonságos adatátvitelt igényelnek.