SSL nedir?
sobes.tech yapay zeka
AI'dan gelen yanıt
SSL (Secure Sockets Layer) — bu, müştəri (brauzer) və server arasında məlumatların təhlükəsiz ötürülməsini təmin edən kriptoloji protokoldur.
Əsas funksiyaları:
- Şifrləmə: Göndərilən məlumatların üçüncü şəxslər tərəfindən ələ keçirilməsi və oxunmasından qorunması.
- Doğrulama: Serverin müştəri üçün etibarlılığının yoxlanması.
- Məlumatların bütövlüyü: Məlumatların ötürülmə zamanı dəyişdirilmədiyinə zəmanət verilməsi.
SSL-in işləmə prinsipi açar cütlüklərindən (ictimai və şəxsi) və sertifikatlardan istifadə etməyə əsaslanır, bunlar sertifikatlaşdırma mərkəzləri (Certificate Authorities, CA) tərəfindən verilir.
SSL bağlantısının qurulma mərhələləri (TLS Handshake):
- Client Hello: Müştəri serverə dəstəklənən SSL/TLS protokol versiyaları, şifrələmə dəstləri və təsadüfi ədəd göndərir.
- Server Hello: Server müştərinin təklif etdiyi ən uyğun parametrləri seçir, öz təsadüfi ədədini və SSL sertifikatını göndərir.
- Server sertifikatı: Müştəri serverin sertifikatının etibarlılığını yoxlayır (müddəti, CA-ya etibar və s.).
- Client Key Exchange: Müştəri sessiya üçün simmetrik açar yaradır, onu serverin açıq açarı ilə şifrələyir və serverə göndərir.
- Change Cipher Spec: Müştəri və server qarşılıqlı olaraq qurulmuş simmetrik açardan istifadə etməyə başlayır.
- Finished: Tərəflər əlaqənin qurulmasının tamamlandığını təsdiqləyən şifrələnmiş mesajlar göndərir.
Uğurlu əl sıxışmadan sonra, müştəri və server arasında bütün trafik qurulmuş simmetrik açar ilə şifrələnir, bu da məlumatların gizliliyini və bütövlüyünü təmin edir.
Müasir standart TLS (Transport Layer Security) — SSL-in davamçısıdır. "SSL" termini adət etdiyimiz üçün çox istifadə olunsa da, hazırda TLS versiyaları (1.0, 1.1, 1.2, 1.3) istifadə olunur.