Sobes.tech
Junior

SSL nima va u tarmoqda ma'lumotlarning xavfsizligini ta'minlash uchun qanday ishlatiladi?

sobes.tech AI

AIdan javob

SSL (Secure Sockets Layer) — bu kriptografik protokol bo‘lib, mijoz (masalan, veb-brauzer) va server (masalan, veb-sayt) o‘rtasida ma’lumotlarni xavfsiz uzatishni ta’minlaydi. U xavfsiz aloqa kanali yaratish uchun asimmetrik shifrlashdan foydalanadi va keyin ma’lumotlarni uzatish uchun simmetrik shifrlashdan foydalanadi.

SSL dan foydalanishning asosiy bosqichlari:

  1. Qo‘l berish (Handshake):

    • Mijoz serverga "ClientHello" xabarini yuboradi, unda qo‘llab-quvvatlanadigan SSL versiyalari va shifrlash to‘plamlari ro‘yxati bo‘ladi.
    • Server "ServerHello" bilan javob beradi, unda optimal SSL versiyasi va shifrlash to‘plami tanlanadi va o‘z sertifikati yuboriladi.
    • Mijoz server sertifikatining haqiqiyligini ishonchli sertifikat markazlari ro‘yxati yordamida tekshiradi.
    • Mijoz sessiya kalitini ishlab chiqaradi va uni server sertifikatidan ochiq kalit yordamida shifrlaydi.
    • Mijoz shifrlangan sessiya kalitini serverga yuboradi.
    • Server sessiya kalitini o‘zining shaxsiy kaliti yordamida ochadi.
    • Har ikkala tomon sessiya kalitidan foydalanib, simmetrik algoritm uchun zarur bo‘lgan kalitlarni (shifrlash va autentifikatsiya uchun) ishlab chiqaradi.
    • Mijoz va server "Finished" xabarlarini uzatadi, ular kelishilgan kalitlar yordamida shifrlangan bo‘lib, xavfsiz ulanish muvaffaqiyatli o‘rnatilganligini tasdiqlash uchun.
  2. Ma’lumotlarni shifrlash: Muvaffaqiyatli qo‘l berishdan so‘ng, mijoz va server o‘rtasida uzatiladigan barcha ma’lumotlar kelishilgan simmetrik algoritm va kalitlar yordamida shifrlanadi.

SSL sertifikatining bir qismi misoli:

// Sertifikat identifikatori
Seriya raqami: ...
// Sertifikat imzolash algoritmi
Imzolash algoritmi: sha256WithRSAEncryption
// Sertifikat chiqaruvchi (Certificate Authority)
Chiqargan: C = US, O = Google Trust Services LLC, CN = GTS CA 1C3
// Amal qilish muddati
Amal qilish muddati
    Oldin: ...
    Keyin: ...
// Sertifikat subyekti (sayt domen nomi)
Subyekt: CN = www.example.com
// Subyektning ochiq kaliti
Subyekt Ochiq Kalit Ma’lumotlari
    Ochiq Kalit Algoritmi: rsaEncryption
    Ochiq Kalit: (2048 bit)

SSL va uning zamonaviy versiyasi TLS (Transport Layer Security) quyidagilarni ta’minlaydi:

  • Maxfiylik: Uchinchilarning ma’lumotlarni ushlash va o‘qishni oldini oladi.
  • Ma’lumotlar yaxlitligi: Ma’lumotlar uzatish davomida o‘zgartirilmaganligini kafolatlaydi.
  • Autentifikatsiya: Sertifikatlar yordamida serverning (va ixtiyoriy ravishda mijozning) haqiqiyligini tasdiqlaydi.

SSL/TLS ning keng qo‘llanilishi veb-brauzerlarda (HTTPS protokoli), elektron pochta (STARTTLS), VPN va boshqa xavfsiz ma’lumot uzatishni talab qiladigan ilovalarda keng tarqalgan.