Sobes.tech
Intern

Kas ir SSL?

sobes.tech AI

Atbilde no AI

SSL (Drošības ligzda) – tas ir kriptogrāfisks protokols, kas nodrošina drošu datu pārraidi starp klientu (pārlūkprogrammu) un serveri.

Tās galvenās funkcijas ir:

  • Šifrēšana: pārraidītās informācijas aizsardzība no pārtveršanas un lasīšanas trešajām pusēm.
  • Autentifikācija: servera autentiskuma pārbaude klientam.
  • Datu integritāte: garantija, ka dati nav mainījušies pārraides laikā.

SSL darbība balstās uz pāra atslēgām (publisko un privāto) un digitāliem sertifikātiem, ko izsniedz sertifikātu iestādes (Certificate Authorities, CA).

SSL savienojuma uzstādīšanas posmi (TLS Handshake):

  1. Client Hello: klients sūta serverim atbalstītās SSL/TLS protokola versijas, šifrēšanas komplektus un nejaušo skaitli.
  2. Server Hello: serveris izvēlas piemērotākos parametrus, sūta savu nejaušo skaitli un SSL sertifikātu.
  3. Servera sertifikāts: klients pārbauda servera sertifikāta autentiskumu (derīguma termiņu, CA uzticību utt.).
  4. Client Key Exchange: klients ģenerē sesijas simetrisko atslēgu, to šifrē ar servera publisko atslēgu un sūta serverim.
  5. Change Cipher Spec: klients un serveris paziņo viens otram, ka sāk izmantot noteikto simetrisko atslēgu turpmākajam trafikam.
  6. Finished: puses sūta šifrētas ziņas par savienojuma pabeigšanu.

Pēc veiksmīgas rokasspiediena visa saziņa starp klientu un serveri ir šifrēta ar noteikto simetrisko atslēgu, nodrošinot konfidencialitāti un pārraidītās informācijas integritāti.

Mūsdienu standarts ir TLS (Transport Layer Security), kas ir SSL pēctecis. Lai gan termins "SSL" bieži tiek lietots pēc ieraduma, šobrīd tiek izmantotas TLS versijas (1.0, 1.1, 1.2, 1.3).