SSL эмне жана ал желеде маалыматтын коопсуздугун камсыз кылуу үчүн кандайча колдонулат?
sobes.tech AI
AIден жооп
SSL (Secure Sockets Layer) — бул криптографиялык протокол, ал клиент (мисалы, веб-браузер) жана сервер (мисалы, веб-сайт) ортосундагы маалыматтарды коопсуз өткөрүүнү камсыздайт. Ал асимметричное шифрлоону колдонуп, корголгон байланыш каналын түзөт жана андан соң симметричное шифрлоону колдонуп, маалыматтарды өткөрөт.
SSL колдонуу этаптары:
-
Рукопожатие (Handshake):
- Клиент "ClientHello" билдирүүсүн жиберет, ал SSL версияларынын жана шифрлеринин тизмесин камтыйт.
- Сервер "ServerHello" менен жооп берет, оптималдуу SSL версиясын жана шифрлердин топтомун тандайт, ошондой эле өзүнүн сертификатын жиберет.
- Клиент сервердин сертификатынын чындыктыгын ишенимдүү түпкү сертификаттоо борборлорунун тизмесин колдонуп текшерет.
- Клиент сессиянын сырдуу ачкычын түзөт жана аны сервердин ачык ачкычын колдонуп шифрлейт.
- Клиент шифрленген сессия ачкычын серверге жиберет.
- Сервер сессиянын ачкычын өзүнүн жеке ачкычы менен дешифрлейт.
- Эки тарапта да симметричное алгоритм үчүн керектүү ачкычтар (шифрлоо жана аутентификация) сессия ачкычын колдонуп түзүлөт.
- Клиент жана сервер "Finished" билдирүүлөрүн жиберет, алар макулдашылган ачкычтарды колдонуп шифрленет, ал аркылуу коопсуз байланыш орнотулушу ырасталат.
-
Маалыматтарды шифрлоо: Рукопожат ийгиликтүү аяктагандан кийин, клиент жана сервер ортосунда өткөрүлүүчү бардык маалыматтар макулдашылган симметричное алгоритм жана ачкычтар менен шифрленет.
SSL сертификатынын мисалы:
// Сертификаттын идентификатору
Serial Number: ...
// Сертификаттын кол коюу алгоритми
Signature Algorithm: sha256WithRSAEncryption
// Сертификаттын чыгарган уюму (Certificate Authority)
Issuer: C = US, O = Google Trust Services LLC, CN = GTS CA 1C3
// Ишке кирүү мөөнөтү
Validity
Not Before: ...
Not After : ...
// Сертификаттын субъекти (сайттын домен аты)
Subject: CN = www.example.com
// Субъекттин ачык ачкычы
Subject Public Key Info
Public Key Algorithm: rsaEncryption
Public-Key: (2048 bit)
SSL, же анын заманбап версиясы TLS (Transport Layer Security), камсыздайт:
- Купуялык: Залалдуу көз карандылардан маалыматтарды уурдап алуу жана окууга тоскоолдук кылуу.
- Маалыматтын бүтүндүгү: Маалыматтар өткөрүү учурунда өзгөртүлбөгөнүнө кепилдик берет.
- Тастыктоо: Сервердин (жана каалаган учурда, кардардын) чындыктыгын сертификаттар аркылуу тастыктайт.
SSL/TLS кеңири колдонулат — веб-браузерлерде (HTTPS протоколу), электрондук почтада (STARTTLS), VPN жана башка колдонмолордо, алар коопсуз маалымат алмашууну талап кылат.