Intern
Šta je SSL?
sobes.tech АИ
Одговор од АИ
SSL (Secure Sockets Layer) — о, криптографски протокол, който обезбедјује безбедан пренос података између клијента (прегледача) и сервера.
Његове главне функције:
- Шифровање: Заштита преносивих информација од пресретања и читања од стране трећих лица.
- Аутентификација: Провера аутентичности сервера за клијента.
- Целокупност података: Гаранција да подаци нису измењени током преноса.
Рад SSL-а се заснива на коришћењу парова кључева (јавни и приватни) и дигиталних сертификата које издају центри за сертификате (Certificate Authorities, CA).
Фазе успостављања SSL везе (TLS Handshake):
- Client Hello: Клијент шаље серверу подршку за верзије протокола SSL/TLS, скупове шифри и случајни број.
- Server Hello: Сервер бира најприкладније параметре из понуђених од стране клијента, шаље свој случајни број и свој SSL сертификат.
- Сертификат сервера: Клијент проверава аутентичност сертификата сервера (рок важења, поверење у CA итд.).
- Client Key Exchange: Клијент генерише симетрични кључ за сесију, шифрује га јавним кључем сервера и шаље на сервер.
- Change Cipher Spec: Клијент и сервер обавештавају један другог да ће почети да користе успостављени симетрични кључ за шифровање даљег саобраћаја.
- Finished: Стране шаљу шифроване поруке којима потврђују завршетак успостављања везе.
Након успешног handshake-а, сав саобраћај између клијента и сервера шифрује се помоћу успостављеног симетричног кључа, што обезбеђује поверљивост и интегритет преносних информација.
Модерни стандард је TLS (Transport Layer Security), који је наследник SSL-а. Иако се термин "SSL" често користи по навици, тренутно се користе верзије TLS (1.0, 1.1, 1.2, 1.3).