Sobes.tech
Junior

SSL چیست و چگونه برای تضمین امنیت داده‌ها در شبکه استفاده می‌شود؟

sobes.tech AI

Ҷавоб аз AI

SSL (Secure Sockets Layer) — ин протоколи криптографӣ мебошад, ки интиқоли бехатари маълумотро байни мизоҷ (масалан, браузери веб) ва сервер (масалан, вебсайт) таъмин мекунад. Вай аз шифркунии асимметрӣ барои барқарор кардани каналҳои муҳофизатшуда истифода мебарад, ва сипас аз шифркунии симметрӣ барои интиқоли маълумот.

Қадамҳои асосии истифодаи SSL:

  1. Рукосат (Handshake):

    • Мизоҷ паёми "ClientHello" мефиристад ба сервер, ки дар он рӯйхати версияҳои SSL ва маҷмӯи шифрҳо оварда шудааст.
    • Сервер ҷавоб медиҳад бо "ServerHello", ки дар он версияи оптималии SSL ва маҷмӯи шифрҳо интихоб мешавад, ва сертификати худро мефиристад.
    • Мизоҷ тасдиқи ҳақиқати сертификати серверро бо истифода аз рӯйхати марказҳои сертификатсияшудаи эътимодноки асосӣ месанҷад.
    • Мизоҷ калиди сиррии сессияро мебарорад ва онро бо истифода аз калиди умумии сертификати сервер шифр мекунад.
    • Мизоҷ калиди шифршудаи сессияро ба сервер мефиристад.
    • Сервер калиди сессияро бо истифода аз калиди хусусии худ декрипт мекунад.
    • Ҳар ду тараф калидҳои заруриро (барои шифркунии ва тасдиқ) барои алгоритми симметрӣ бо истифода аз калиди сессия мебаранд.
    • Мизоҷ ва сервер паёмҳои "Finished"-ро, ки бо истифода аз калидҳои мувофиқ шифр шудаанд, мефиристанд, то мустаҳкам кардани барқарорсозии муваффақонаи пайвастшавӣ.
  2. Шифркунии маълумот: Пас аз рукосат муваффақ, ҳамаи маълумотҳое, ки байни мизоҷ ва сервер интиқол дода мешаванд, бо истифода аз алгоритми симметрӣ ва калидҳои мувофиқ шифр мешаванд.

Намунаи қисми сертификати SSL:

// Идентификатори сертификат
Serial Number: ...
// Алгоритми имзо кардани сертификат
Signature Algorithm: sha256WithRSAEncryption
// Муассиси сертификат (Certificate Authority)
Issuer: C = US, O = Google Trust Services LLC, CN = GTS CA 1C3
// Давомнокии амал
Validity
    Not Before: ...
    Not After : ...
// Муҳри сертификат (номи домейнаи сайт)
Subject: CN = www.example.com
// Калиди умумии субъект
Subject Public Key Info
    Public Key Algorithm: rsaEncryption
    Public-Key: (2048 bit)

SSL, ё беҳтар гӯем, версияи муосири он TLS (Transport Layer Security), таъмин мекунад:

  • Рақамият: Пешгирӣ аз пайгирӣ ва хондани маълумот аз ҷониби бадхоҳон.
  • Тазмини маълумот: Мӯътадил мекунад, ки маълумот дар вақти интиқол тағир наёфтааст.
  • Тасдиқи ҳақиқат: Тасдиқ мекунад, ки сервер воқеӣ аст (ва ба хоҳиши ҳам клиент) бо истифода аз сертификатҳо.

Истифодаи SSL/TLS дар браузерҳо (протоколи HTTPS), почтаи электронӣ (STARTTLS), VPN ва дигар барномаҳо, ки талаб мекунанд интиқоли бехатарии маълумот.