Intern
Čo je SSL?
sobes.tech AI
Odpoveď od AI
SSL (Secure Sockets Layer) je kryptografický protokol, ktorý zabezpečuje bezpečný prenos dát medzi klientom (prehliadačom) a serverom.
Jeho hlavné funkcie:
- Šifrovanie: Ochrana prenášaných informácií pred zachytením a čítaním tretími stranami.
- Autentifikácia: Overenie pravosti servera pre klienta.
- Integrita dát: Záruka, že dáta neboli počas prenosu zmenené.
Práca SSL je založená na použití párov kľúčov (verejný a súkromný) a digitálnych certifikátov vydaných certifikačnými autoritami (Certificate Authorities, CA).
Fázy nadviazania spojenia SSL (TLS Handshake):
- Client Hello: Klient odošle serveru podporované verzie protokolu SSL/TLS, sady šifier a náhodné číslo.
- Server Hello: Server vyberie najvhodnejšie parametre z navrhnutých klientom, odošle svoje náhodné číslo a svoj SSL certifikát.
- Certifikát servera: Klient overí pravosť certifikátu servera (platnosť, dôvera v CA atď.).
- Client Key Exchange: Klient generuje symetrický kľúč pre reláciu, zašifruje ho verejným kľúčom servera a odošle.
- Change Cipher Spec: Klient a server informujú, že začnú používať dohodnutý symetrický kľúč na šifrovanie ďalšieho prenosu.
- Finished: Strany odošlú šifrované správy, ktoré potvrdzujú ukončenie nadviazania spojenia.
Po úspešnom handshake je celý prenos medzi klientom a serverom šifrovaný pomocou dohodnutého symetrického kľúča, čím sa zabezpečuje dôvernosť a integrita prenášaných informácií.
Moderným štandardom je TLS (Transport Layer Security), ktorý je nástupcom SSL. Hoci sa termín "SSL" často používa zvyklosťou, v súčasnosti sa používajú verzie TLS (1.0, 1.1, 1.2, 1.3).