Mi az az SSL?
sobes.tech MI
Válasz az MI-től
Az SSL (Secure Sockets Layer) egy kriptográfiai protokoll, amely biztosítja az adatok biztonságos átvitelét a kliens ( böngésző) és a szerver között.
Fő funkciói:
- Titkosítás: Az átvitt információk védelme harmadik fél általi elfogás és olvasás ellen.
- Hitelesítés: A szerver hitelességének ellenőrzése a kliens számára.
- Adatintegritás: Biztosíték arra, hogy az adatok nem változtak meg az átvitel során.
Az SSL működése a nyilvános és privát kulcs párok, valamint digitális tanúsítványok használatán alapul, amelyeket hitelesítési központok (Certificate Authorities, CA) bocsátanak ki.
SSL kapcsolat felépítésének lépései (TLS Handshake):
- Client Hello: A kliens elküldi a szervernek az által támogatott SSL/TLS verziókat, titkosítási készleteket és egy véletlenszámot.
- Server Hello: A szerver kiválasztja a legmegfelelőbb paramétereket a kliens által javasoltak közül, elküldi saját véletlenszámát és SSL tanúsítványát.
- Szerver tanúsítvány: A kliens ellenőrzi a szerver tanúsítványának hitelességét (lejárati idő, CA-ba vetett bizalom stb.).
- Client Key Exchange: A kliens generál egy szimmetrikus kulcsot a session-re, azt a szerver nyilvános kulcsával titkosítja és elküldi.
- Change Cipher Spec: A kliens és a szerver jelzik, hogy megkezdik a kialakított szimmetrikus kulcs használatát a további titkosításhoz.
- Finished: A felek titkosított üzeneteket küldenek, amelyek megerősítik a kapcsolat létrehozásának befejezését.
A sikeres kézfogás után az összes forgalom a kliens és a szerver között a kialakított szimmetrikus kulccsal lesz titkosítva, biztosítva az adatvédelmet és az adatok integritását.
A modern szabvány a TLS (Transport Layer Security), amely az SSL utódja. Bár a "SSL" kifejezést gyakran szokás szerint használják, jelenleg a TLS verziók (1.0, 1.1, 1.2, 1.3) kerülnek alkalmazásra.