Sobes.tech
Junior

SSL эмне жана ал желеде маалыматтын коопсуздугун камсыз кылуу үчүн кандайча колдонулат?

sobes.tech AI

AIден жооп

SSL (Secure Sockets Layer) — бул криптографиялык протокол, ал клиент (мисалы, веб-браузер) жана сервер (мисалы, веб-сайт) ортосундагы маалыматтарды коопсуз өткөрүүнү камсыздайт. Ал асимметричное шифрлоону колдонуп, корголгон байланыш каналын түзөт жана андан соң симметричное шифрлоону колдонуп, маалыматтарды өткөрөт.

SSL колдонуу этаптары:

  1. Рукопожатие (Handshake):

    • Клиент "ClientHello" билдирүүсүн жиберет, ал SSL версияларынын жана шифрлеринин тизмесин камтыйт.
    • Сервер "ServerHello" менен жооп берет, оптималдуу SSL версиясын жана шифрлердин топтомун тандайт, ошондой эле өзүнүн сертификатын жиберет.
    • Клиент сервердин сертификатынын чындыктыгын ишенимдүү түпкү сертификаттоо борборлорунун тизмесин колдонуп текшерет.
    • Клиент сессиянын сырдуу ачкычын түзөт жана аны сервердин ачык ачкычын колдонуп шифрлейт.
    • Клиент шифрленген сессия ачкычын серверге жиберет.
    • Сервер сессиянын ачкычын өзүнүн жеке ачкычы менен дешифрлейт.
    • Эки тарапта да симметричное алгоритм үчүн керектүү ачкычтар (шифрлоо жана аутентификация) сессия ачкычын колдонуп түзүлөт.
    • Клиент жана сервер "Finished" билдирүүлөрүн жиберет, алар макулдашылган ачкычтарды колдонуп шифрленет, ал аркылуу коопсуз байланыш орнотулушу ырасталат.
  2. Маалыматтарды шифрлоо: Рукопожат ийгиликтүү аяктагандан кийин, клиент жана сервер ортосунда өткөрүлүүчү бардык маалыматтар макулдашылган симметричное алгоритм жана ачкычтар менен шифрленет.

SSL сертификатынын мисалы:

// Сертификаттын идентификатору
Serial Number: ...
// Сертификаттын кол коюу алгоритми
Signature Algorithm: sha256WithRSAEncryption
// Сертификаттын чыгарган уюму (Certificate Authority)
Issuer: C = US, O = Google Trust Services LLC, CN = GTS CA 1C3
// Ишке кирүү мөөнөтү
Validity
    Not Before: ...
    Not After : ...
// Сертификаттын субъекти (сайттын домен аты)
Subject: CN = www.example.com
// Субъекттин ачык ачкычы
Subject Public Key Info
    Public Key Algorithm: rsaEncryption
    Public-Key: (2048 bit)

SSL, же анын заманбап версиясы TLS (Transport Layer Security), камсыздайт:

  • Купуялык: Залалдуу көз карандылардан маалыматтарды уурдап алуу жана окууга тоскоолдук кылуу.
  • Маалыматтын бүтүндүгү: Маалыматтар өткөрүү учурунда өзгөртүлбөгөнүнө кепилдик берет.
  • Тастыктоо: Сервердин (жана каалаган учурда, кардардын) чындыктыгын сертификаттар аркылуу тастыктайт.

SSL/TLS кеңири колдонулат — веб-браузерлерде (HTTPS протоколу), электрондук почтада (STARTTLS), VPN жана башка колдонмолордо, алар коопсуз маалымат алмашууну талап кылат.