Ի՞նչ է SSL-ը։
sobes.tech AI
Պատասխան AI-ից
SSL (Secure Sockets Layer) — բ, կրիպտոգրաֆիկ պրոտոկոլ, որը ապահովում է տվյալների անվտանգ փոխանցում հաճախորդի (браузերի) և սերվերի միջև:
Նրա հիմնական գործառույթները՝
- Կոդավորումը: Պաշտպանել փոխանցվող տեղեկատվությունը երրորդ անձանց կողմից ձայնագրման և ընթերցմանցից:
- Անձնագրային հաստատում: Ստուգել սերվերի իսկությունը հաճախորդի համար:
- Տվյալների ամբողջականություն: Համոզվել, որ տվյալները չեն փոխվել փոխանցման ընթացքում:
SSL-ի աշխատանքը հիմնված է բաց և փակ բանալիների զույգերի և թվային վկայականների օգտագործման վրա, որոնք տրամադրում են վկայագրային կենտրոնները (Certificate Authorities, CA):
SSL կապի հաստատման փուլերը (TLS Handshake):
- Client Hello: Հաճախորդը ուղարկում է սերվերին աջակցվող SSL/TLS պրոտոկոլի տարբերակները, կոդավորումների հավաքածուները և պատահական թիվ:
- Server Hello: Սերվերը ընտրում է առավել համապատասխան պարամետրերը, ուղարկում իր պատահական թիվը և SSL վկայականը:
- Սերվերի վկայական: Հաճախորդը ստուգում է սերվերի վկայականի իսկությունը (վավերության ժամկետը, CA-ի վստահությունը և այլն):
- Client Key Exchange: Հաճախորդը ստեղծում է սեսիայի սիմետրիկ բանալին, այն կոդավորում է սերվերի բաց բանալով և ուղարկում:
- Change Cipher Spec: Հաճախորդն ու սերվերը տեղեկացնում են, որ սկսում են օգտագործել հաստատված սիմետրիկ բանալին՝ տվյալների կոդավորման համար:
- Finished: Կողմերը ուղարկում են կոդավորված հաղորդագրություններ, որոնք հաստատում են կապի հաստատման ավարտը:
Հաջող handshake-ից հետո, ամբողջ տրաֆիկը հաճախորդի և սերվերի միջև կոդավորվում է հաստատված սիմետրիկ բանալով, ինչը ապահովում է գաղտնիությունը և փոխանցվող տեղեկատվության ամբողջականությունը:
Ամենաժամանակակից ստանդարտը TLS (Transport Layer Security) է, որը ժառանգ է SSL-ից: Թեև տերմինը "SSL" հաճախ օգտագործվում է սովորույթի համաձայն, ներկայումս օգտագործվում են TLS տարբերակներ (1.0, 1.1, 1.2, 1.3):