Sobes.tech
Intern

Cos'è SSL?

sobes.tech AI

Risposta dell'AI

SSL (Secure Sockets Layer) è un protocollo crittografico che garantisce la trasmissione sicura dei dati tra il client (browser) e il server.

Le sue funzioni principali:

  • Crittografia: Protezione delle informazioni trasmesse da intercettazioni e letture da parte di terzi.
  • Autenticazione: Verifica dell'autenticità del server per il client.
  • Integrità dei dati: Garanzia che i dati non siano stati modificati durante la trasmissione.

Il funzionamento di SSL si basa sull'uso di coppie di chiavi (pubblica e privata) e certificati digitali rilasciati da autorità di certificazione (Certificate Authorities, CA).

Fasi di installazione della connessione SSL (TLS Handshake):

  1. Client Hello: Il client invia al server le versioni del protocollo SSL/TLS supportate, set di cifrature e un numero casuale.
  2. Server Hello: Il server sceglie i parametri più appropriati tra quelli proposti dal client, invia il suo numero casuale e il suo certificato SSL.
  3. Certificato del server: Il client verifica l'autenticità del certificato del server (scadenza, fiducia nella CA, ecc.).
  4. Client Key Exchange: Il client genera una chiave simmetrica per la sessione, la cifra con la chiave pubblica del server e la invia al server.
  5. Change Cipher Spec: Il client e il server comunicano che inizieranno a usare la chiave simmetrica stabilita per cifrare il traffico successivo.
  6. Finished: Le parti inviano messaggi cifrati che confermano la conclusione dell'installazione della connessione.

Dopo il handshake riuscito, tutto il traffico tra client e server viene cifrato con la chiave simmetrica stabilita, garantendo la riservatezza e l'integrità delle informazioni trasmesse.

Lo standard moderno è TLS (Transport Layer Security), che è il successore di SSL. Sebbene il termine "SSL" sia spesso usato per abitudine, attualmente vengono utilizzate versioni di TLS (1.0, 1.1, 1.2, 1.3).