Ce este SSL?
sobes.tech AI
Răspuns de la AI
SSL (Secure Sockets Layer) este un protocol criptografic care asigură transmiterea sigură a datelor între client (browser) și server.
Funcțiile sale principale:
- Criptare: Protejează informațiile transmise împotriva interceptării și citirii de către terți.
- Autentificare: Verifică autenticitatea serverului pentru client.
- Integritatea datelor: Garantează că datele nu au fost modificate în timpul transmiterii.
Funcționarea SSL se bazează pe utilizarea de perechi de chei (publice și private) și certificate digitale emise de autorități de certificare (Certificate Authorities, CA).
Etapele stabilirii conexiunii SSL (TLS Handshake):
- Client Hello: Clientul trimite serverului versiunile suportate ale protocolului SSL/TLS, seturile de cifruri și un număr aleatoriu.
- Server Hello: Serverul selectează cele mai potrivite parametri din cei propusi de client, trimite numărul său aleatoriu și certificatul SSL.
- Certificatul serverului: Clientul verifică autenticitatea certificatului serverului (valabilitate, încredere în CA etc.).
- Client Key Exchange: Clientul generează o cheie simetrică pentru sesiune, o criptează cu cheia publică a serverului și o trimite către server.
- Change Cipher Spec: Clientul și serverul informează că vor începe să utilizeze cheia simetrică stabilită pentru criptarea traficului ulterior.
- Finished: Părțile trimit mesaje criptate care confirmă finalizarea stabilirii conexiunii.
După handshake-ul reușit, tot traficul dintre client și server este criptat cu cheia simetrică stabilită, asigurând confidențialitatea și integritatea informațiilor transmise.
Standardul modern este TLS (Transport Layer Security), succesorul SSL. Deși termenul "SSL" este adesea folosit din obișnuință, în prezent se utilizează versiuni de TLS (1.0, 1.1, 1.2, 1.3).