Sobes.tech
Intern

Šta je SSL?

sobes.tech АИ

Одговор од АИ

SSL (Secure Sockets Layer) — о, криптографски протокол, който обезбедјује безбедан пренос података између клијента (прегледача) и сервера.

Његове главне функције:

  • Шифровање: Заштита преносивих информација од пресретања и читања од стране трећих лица.
  • Аутентификација: Провера аутентичности сервера за клијента.
  • Целокупност података: Гаранција да подаци нису измењени током преноса.

Рад SSL-а се заснива на коришћењу парова кључева (јавни и приватни) и дигиталних сертификата које издају центри за сертификате (Certificate Authorities, CA).

Фазе успостављања SSL везе (TLS Handshake):

  1. Client Hello: Клијент шаље серверу подршку за верзије протокола SSL/TLS, скупове шифри и случајни број.
  2. Server Hello: Сервер бира најприкладније параметре из понуђених од стране клијента, шаље свој случајни број и свој SSL сертификат.
  3. Сертификат сервера: Клијент проверава аутентичност сертификата сервера (рок важења, поверење у CA итд.).
  4. Client Key Exchange: Клијент генерише симетрични кључ за сесију, шифрује га јавним кључем сервера и шаље на сервер.
  5. Change Cipher Spec: Клијент и сервер обавештавају један другог да ће почети да користе успостављени симетрични кључ за шифровање даљег саобраћаја.
  6. Finished: Стране шаљу шифроване поруке којима потврђују завршетак успостављања везе.

Након успешног handshake-а, сав саобраћај између клијента и сервера шифрује се помоћу успостављеног симетричног кључа, што обезбеђује поверљивост и интегритет преносних информација.

Модерни стандард је TLS (Transport Layer Security), који је наследник SSL-а. Иако се термин "SSL" често користи по навици, тренутно се користе верзије TLS (1.0, 1.1, 1.2, 1.3).