Sobes.tech
Intern

Ի՞նչ է SSL-ը։

sobes.tech AI

Պատասխան AI-ից

SSL (Secure Sockets Layer) — բ, կրիպտոգրաֆիկ պրոտոկոլ, որը ապահովում է տվյալների անվտանգ փոխանցում հաճախորդի (браузերի) և սերվերի միջև:

Նրա հիմնական գործառույթները՝

  • Կոդավորումը: Պաշտպանել փոխանցվող տեղեկատվությունը երրորդ անձանց կողմից ձայնագրման և ընթերցմանցից:
  • Անձնագրային հաստատում: Ստուգել սերվերի իսկությունը հաճախորդի համար:
  • Տվյալների ամբողջականություն: Համոզվել, որ տվյալները չեն փոխվել փոխանցման ընթացքում:

SSL-ի աշխատանքը հիմնված է բաց և փակ բանալիների զույգերի և թվային վկայականների օգտագործման վրա, որոնք տրամադրում են վկայագրային կենտրոնները (Certificate Authorities, CA):

SSL կապի հաստատման փուլերը (TLS Handshake):

  1. Client Hello: Հաճախորդը ուղարկում է սերվերին աջակցվող SSL/TLS պրոտոկոլի տարբերակները, կոդավորումների հավաքածուները և պատահական թիվ:
  2. Server Hello: Սերվերը ընտրում է առավել համապատասխան պարամետրերը, ուղարկում իր պատահական թիվը և SSL վկայականը:
  3. Սերվերի վկայական: Հաճախորդը ստուգում է սերվերի վկայականի իսկությունը (վավերության ժամկետը, CA-ի վստահությունը և այլն):
  4. Client Key Exchange: Հաճախորդը ստեղծում է սեսիայի սիմետրիկ բանալին, այն կոդավորում է սերվերի բաց բանալով և ուղարկում:
  5. Change Cipher Spec: Հաճախորդն ու սերվերը տեղեկացնում են, որ սկսում են օգտագործել հաստատված սիմետրիկ բանալին՝ տվյալների կոդավորման համար:
  6. Finished: Կողմերը ուղարկում են կոդավորված հաղորդագրություններ, որոնք հաստատում են կապի հաստատման ավարտը:

Հաջող handshake-ից հետո, ամբողջ տրաֆիկը հաճախորդի և սերվերի միջև կոդավորվում է հաստատված սիմետրիկ բանալով, ինչը ապահովում է գաղտնիությունը և փոխանցվող տեղեկատվության ամբողջականությունը:

Ամենաժամանակակից ստանդարտը TLS (Transport Layer Security) է, որը ժառանգ է SSL-ից: Թեև տերմինը "SSL" հաճախ օգտագործվում է սովորույթի համաձայն, ներկայումս օգտագործվում են TLS տարբերակներ (1.0, 1.1, 1.2, 1.3):