Sobes.tech
Intern

Mi az az SSL?

sobes.tech MI

Válasz az MI-től

Az SSL (Secure Sockets Layer) egy kriptográfiai protokoll, amely biztosítja az adatok biztonságos átvitelét a kliens ( böngésző) és a szerver között.

Fő funkciói:

  • Titkosítás: Az átvitt információk védelme harmadik fél általi elfogás és olvasás ellen.
  • Hitelesítés: A szerver hitelességének ellenőrzése a kliens számára.
  • Adatintegritás: Biztosíték arra, hogy az adatok nem változtak meg az átvitel során.

Az SSL működése a nyilvános és privát kulcs párok, valamint digitális tanúsítványok használatán alapul, amelyeket hitelesítési központok (Certificate Authorities, CA) bocsátanak ki.

SSL kapcsolat felépítésének lépései (TLS Handshake):

  1. Client Hello: A kliens elküldi a szervernek az által támogatott SSL/TLS verziókat, titkosítási készleteket és egy véletlenszámot.
  2. Server Hello: A szerver kiválasztja a legmegfelelőbb paramétereket a kliens által javasoltak közül, elküldi saját véletlenszámát és SSL tanúsítványát.
  3. Szerver tanúsítvány: A kliens ellenőrzi a szerver tanúsítványának hitelességét (lejárati idő, CA-ba vetett bizalom stb.).
  4. Client Key Exchange: A kliens generál egy szimmetrikus kulcsot a session-re, azt a szerver nyilvános kulcsával titkosítja és elküldi.
  5. Change Cipher Spec: A kliens és a szerver jelzik, hogy megkezdik a kialakított szimmetrikus kulcs használatát a további titkosításhoz.
  6. Finished: A felek titkosított üzeneteket küldenek, amelyek megerősítik a kapcsolat létrehozásának befejezését.

A sikeres kézfogás után az összes forgalom a kliens és a szerver között a kialakított szimmetrikus kulccsal lesz titkosítva, biztosítva az adatvédelmet és az adatok integritását.

A modern szabvány a TLS (Transport Layer Security), amely az SSL utódja. Bár a "SSL" kifejezést gyakran szokás szerint használják, jelenleg a TLS verziók (1.0, 1.1, 1.2, 1.3) kerülnek alkalmazásra.