Sobes.tech
Intern

რა არის SSL?

sobes.tech AI

პასუხი AI-სგან

SSL (უსაფრთხოების სოკეტების ფენა) — ეს არის კრიპტოგრაფიული პროტოკოლი, რომელიც უზრუნველყოფს უსაფრთხო მონაცემთა გადაცემას მომხმარებლის (ბრაუზერის) და სერვერის შორის.

მისი ძირითადი ფუნქციებია:

  • შიფრაცია: გადაცემული ინფორმაციის დაცვა გადაჭრისა და წაკითხვისგან მესამე პირების მიერ.
  • ავტენტიფიკაცია: სერვერის ნამდვილობის შემოწმება მომხმარებლისთვის.
  • მონაცემთა მთლიანობა: გარანტია იმისა, რომ მონაცემები არ შეცვლილა გადაცემის პროცესში.

SSL-ის მუშაობა ეფუძნება წყვილ გასაღებს (პუბლიკური და პირადი) და ციფრულ სერთიფიკატებს, რომლებიც გაცემულია სერთიფიკატების ცენტრების (Certificate Authorities, CA) მიერ.

SSL კავშირის დამყარების ეტაპები (TLS Handshake):

  1. Client Hello: მომხმარებელი აგზავნის სერვერს მხარდაჭერილ SSL/TLS პროტოკოლის ვერსიებს, კოდირების ნაკრებს და შემთხვევით რიცხვს.
  2. Server Hello: სერვერი ირჩევს ყველაზე შესაბამის პარამეტრებს, აგზავნის თავის შემთხვევით რიცხვს და SSL სერთიფიკატს.
  3. სერვერის სერთიფიკატი: მომხმარებელი ამოწმებს სერვერის სერთიფიკატის ნამდვილობას (ვადიანობა, სანდოობა CA და ა.შ.).
  4. Client Key Exchange: მომხმარებელი ქმნის სესიის სიმეტრიულ გასაღებს, კოდირებს მას სერვერის ღია გასაღვით და აგზავნის სერვერს.
  5. Change Cipher Spec: მომხმარებელი და სერვერი აცნობებენ ერთმანეთს, რომ იწყებენ გამოყენებას დამყარებულ სიმეტრიულ გასაღებს შემდგომი ტრეფიკის კოდირებისთვის.
  6. Finished: მხარეები აგზავნიან კოდირებულ შეტყობინებებს კავშირის დამყარების დასრულების შესახებ.

საფუძველზე წარმატებული ჰენდშეიკიდან, მთელი ტრეფიკი შორის მომხმარებლის და სერვერის, კოდირებულია დამყარებული სიმეტრიული გასაღებით, რაც უზრუნველყოფს კონფიდენციალურობას და გადაცემული ინფორმაციის მთლიანობას.

მოდერნული სტანდარტია TLS (Transport Layer Security), რომელიც არის SSL-ის მემკვიდრე. მიუხედავად იმისა, რომ ტერმინი "SSL" ხშირად გამოიყენება ჩვეულებისამებრ, ამჟამად გამოიყენება TLS ვერსიები (1.0, 1.1, 1.2, 1.3).