Sobes.tech
Intern

Kas yra SSL?

sobes.tech AI

Atsakymas iš AI

SSL (Saugumo lizdas) – tai kriptografinis protokolas, užtikrinantis saugų duomenų perdavimą tarp kliento (naršyklės) ir serverio.

Jo pagrindinės funkcijos:

  • Šifravimas: perduodamos informacijos apsauga nuo perėmimo ir skaitymo trečiųjų šalių.
  • Autentifikavimas: serverio tikrumo patikrinimas klientui.
  • Duomenų vientisumas: garantija, kad duomenys nebuvo pakeisti perdavimo metu.

SSL veikimas grindžiamas poros raktų (viešo ir privataus) ir skaitmeninių sertifikatų naudojimu, išduodamų sertifikavimo centrų (Certificate Authorities, CA).

SSL ryšio nustatymo etapai (TLS Handshake):

  1. Client Hello: klientas siunčia serveriui palaikomų SSL/TLS protokolo versijų, šifravimo rinkinių ir atsitiktinio skaičiaus sąrašą.
  2. Server Hello: serveris pasirenka tinkamiausius parametrus, siunčia savo atsitiktinį skaičių ir SSL sertifikatą.
  3. Serverio sertifikatas: klientas patikrina serverio sertifikato autentiškumą (galiojimo laiką, CA pasitikėjimą ir kt.).
  4. Client Key Exchange: klientas sugeneruoja sesijos simetrinį raktą, jį užšifruoja serverio atviru raktu ir siunčia serveriui.
  5. Change Cipher Spec: klientas ir serveris praneša vienas kitam, kad pradeda naudoti nustatytąjį simetrinį raktą tolesniam srauto šifravimui.
  6. Finished: šalys siunčia užšifruotas žinutes apie ryšio užbaigimą.

Po sėkmingo rankos paspaudimo visas srautas tarp kliento ir serverio yra užšifruotas naudojant nustatytąjį simetrinį raktą, užtikrinant konfidencialumą ir perduodamos informacijos vientisumą.

Šiuolaikinis standartas yra TLS (Transport Layer Security), kuris yra SSL palikuonis. Nors terminas "SSL" dažnai naudojamas įprastai, šiuo metu naudojamos TLS versijos (1.0, 1.1, 1.2, 1.3).