SSL nima va u tarmoqda ma'lumotlarning xavfsizligini ta'minlash uchun qanday ishlatiladi?
sobes.tech AI
AIdan javob
SSL (Secure Sockets Layer) — bu kriptografik protokol bo‘lib, mijoz (masalan, veb-brauzer) va server (masalan, veb-sayt) o‘rtasida ma’lumotlarni xavfsiz uzatishni ta’minlaydi. U xavfsiz aloqa kanali yaratish uchun asimmetrik shifrlashdan foydalanadi va keyin ma’lumotlarni uzatish uchun simmetrik shifrlashdan foydalanadi.
SSL dan foydalanishning asosiy bosqichlari:
-
Qo‘l berish (Handshake):
- Mijoz serverga "ClientHello" xabarini yuboradi, unda qo‘llab-quvvatlanadigan SSL versiyalari va shifrlash to‘plamlari ro‘yxati bo‘ladi.
- Server "ServerHello" bilan javob beradi, unda optimal SSL versiyasi va shifrlash to‘plami tanlanadi va o‘z sertifikati yuboriladi.
- Mijoz server sertifikatining haqiqiyligini ishonchli sertifikat markazlari ro‘yxati yordamida tekshiradi.
- Mijoz sessiya kalitini ishlab chiqaradi va uni server sertifikatidan ochiq kalit yordamida shifrlaydi.
- Mijoz shifrlangan sessiya kalitini serverga yuboradi.
- Server sessiya kalitini o‘zining shaxsiy kaliti yordamida ochadi.
- Har ikkala tomon sessiya kalitidan foydalanib, simmetrik algoritm uchun zarur bo‘lgan kalitlarni (shifrlash va autentifikatsiya uchun) ishlab chiqaradi.
- Mijoz va server "Finished" xabarlarini uzatadi, ular kelishilgan kalitlar yordamida shifrlangan bo‘lib, xavfsiz ulanish muvaffaqiyatli o‘rnatilganligini tasdiqlash uchun.
-
Ma’lumotlarni shifrlash: Muvaffaqiyatli qo‘l berishdan so‘ng, mijoz va server o‘rtasida uzatiladigan barcha ma’lumotlar kelishilgan simmetrik algoritm va kalitlar yordamida shifrlanadi.
SSL sertifikatining bir qismi misoli:
// Sertifikat identifikatori
Seriya raqami: ...
// Sertifikat imzolash algoritmi
Imzolash algoritmi: sha256WithRSAEncryption
// Sertifikat chiqaruvchi (Certificate Authority)
Chiqargan: C = US, O = Google Trust Services LLC, CN = GTS CA 1C3
// Amal qilish muddati
Amal qilish muddati
Oldin: ...
Keyin: ...
// Sertifikat subyekti (sayt domen nomi)
Subyekt: CN = www.example.com
// Subyektning ochiq kaliti
Subyekt Ochiq Kalit Ma’lumotlari
Ochiq Kalit Algoritmi: rsaEncryption
Ochiq Kalit: (2048 bit)
SSL va uning zamonaviy versiyasi TLS (Transport Layer Security) quyidagilarni ta’minlaydi:
- Maxfiylik: Uchinchilarning ma’lumotlarni ushlash va o‘qishni oldini oladi.
- Ma’lumotlar yaxlitligi: Ma’lumotlar uzatish davomida o‘zgartirilmaganligini kafolatlaydi.
- Autentifikatsiya: Sertifikatlar yordamida serverning (va ixtiyoriy ravishda mijozning) haqiqiyligini tasdiqlaydi.
SSL/TLS ning keng qo‘llanilishi veb-brauzerlarda (HTTPS protokoli), elektron pochta (STARTTLS), VPN va boshqa xavfsiz ma’lumot uzatishni talab qiladigan ilovalarda keng tarqalgan.