Sobes.tech
Intern

SSL эмне?

sobes.tech AI

AIден жооп

SSL (Secure Sockets Layer) — бу, криптографиялык протокол, ал аркылуу кардар (браузер) менен сервердин ортосунда маалыматтарды коопсуз өткөрүү камсыз кылынат.

Анын негизги функциялары:

  • Шифрлөө: Өткөрүлүп жаткан маалыматтарды үчүнчү жактардын уурулугуна жана окулушуна бөгөт коюу.
  • Аутентификация: Сервердин чындыктыгын кардарга текшерүү.
  • Маалыматтардын бүтүндүгү: Маалыматтар өткөрүү учурунда өзгөрбөгөнүнө кепилдик берүү.

SSL иштөө принципи ачык жана жашыруун ачкычтардын (публич жана жеке) жана сандык сертификаттардын колдонулушуна негизделген, алар сертификаттоо борборлору (Certificate Authorities, CA) тарабынан берилет.

SSL байланышын орнотуу этаптары (TLS Handshake):

  1. Client Hello: Кардар серверге колдоого алынган SSL/TLS протокол версиялары, шифрлөө топтомдору жана кездейсоқ сан жөнөтөт.
  2. Server Hello: Сервер эң ылайыктуу параметрлерди тандоодо, өзүнүн кездейсоқ санын жана SSL сертификатын жөнөтөт.
  3. Сервер сертификаты: Кардар сервер сертификатынын чындыктыгын текшерет (мөөнөтү, CAга ишеним жана башка).
  4. Client Key Exchange: Кардар сессия үчүн симметрич кілт түзөт, аны сервердин ачык кілти менен шифрлеп, серверге жөнөтөт.
  5. Change Cipher Spec: Кардар жана сервер белгиленген симметрич кілтти колдонууга башташат.
  6. Finished: Тараптар шифрленген билдирүүлөрдү жөнөтүп, байланышты орнотуунун аяктоосун ырасташат.

Жеткиликтүү handshake ийгиликтүү болсо, кардар менен сервердин ортосундагы бардык трафик белгиленген симметрич кілт менен шифрленет, бул маалыматтын купуялыгын жана бүтүндүгүн камсыз кылат.

Заманбап стандарт TLS (Transport Layer Security) болуп саналат, ал SSLдин мураскорлугу. "SSL" термині көбүнчө көнүмүшкө ылайык колдонулат, бирок азыркы учурда TLS версиялары (1.0, 1.1, 1.2, 1.3) колдонулууда.