Cos'è SSL?
sobes.tech AI
Risposta dell'AI
SSL (Secure Sockets Layer) è un protocollo crittografico che garantisce la trasmissione sicura dei dati tra il client (browser) e il server.
Le sue funzioni principali:
- Crittografia: Protezione delle informazioni trasmesse da intercettazioni e letture da parte di terzi.
- Autenticazione: Verifica dell'autenticità del server per il client.
- Integrità dei dati: Garanzia che i dati non siano stati modificati durante la trasmissione.
Il funzionamento di SSL si basa sull'uso di coppie di chiavi (pubblica e privata) e certificati digitali rilasciati da autorità di certificazione (Certificate Authorities, CA).
Fasi di installazione della connessione SSL (TLS Handshake):
- Client Hello: Il client invia al server le versioni del protocollo SSL/TLS supportate, set di cifrature e un numero casuale.
- Server Hello: Il server sceglie i parametri più appropriati tra quelli proposti dal client, invia il suo numero casuale e il suo certificato SSL.
- Certificato del server: Il client verifica l'autenticità del certificato del server (scadenza, fiducia nella CA, ecc.).
- Client Key Exchange: Il client genera una chiave simmetrica per la sessione, la cifra con la chiave pubblica del server e la invia al server.
- Change Cipher Spec: Il client e il server comunicano che inizieranno a usare la chiave simmetrica stabilita per cifrare il traffico successivo.
- Finished: Le parti inviano messaggi cifrati che confermano la conclusione dell'installazione della connessione.
Dopo il handshake riuscito, tutto il traffico tra client e server viene cifrato con la chiave simmetrica stabilita, garantendo la riservatezza e l'integrità delle informazioni trasmesse.
Lo standard moderno è TLS (Transport Layer Security), che è il successore di SSL. Sebbene il termine "SSL" sia spesso usato per abitudine, attualmente vengono utilizzate versioni di TLS (1.0, 1.1, 1.2, 1.3).