SSL nima?
sobes.tech AI
AIdan javob
SSL (Secure Sockets Layer) — bu, mijoz (brauzer) va server o'rtasida ma'lumotlarni xavfsiz uzatishni ta'minlaydigan kriptografik protokol.
Uning asosiy funksiyalari:
- Shifrlash: Uzatilayotgan ma'lumotlarni uchinchi shaxslar tomonidan ushlash va o'qishdan himoya qilish.
- Autentifikatsiya: Serverning mijoz uchun haqiqiyligini tekshirish.
- Ma'lumotlarning yaxlitligi: Ma'lumotlar uzatish jarayonida o'zgartirilmaganligini ta'minlash.
SSL ishlash prinsipi ochiq va yopiq kalitlar juftligi va raqamli sertifikatlardan foydalanishga asoslangan, ular sertifikatlash markazlari (Certificate Authorities, CA) tomonidan beriladi.
SSL ulanishini o'rnatish bosqichlari (TLS Handshake):
- Client Hello: Mijoz serverga qo'llab-quvvatlanadigan SSL/TLS protokol versiyalari, shifrlash to'plamlari va tasodifiy raqam yuboradi.
- Server Hello: Server mijoz taklif qilgan eng mos parametrlarni tanlaydi, o'z tasodifiy raqamini va SSL sertifikatini yuboradi.
- Server sertifikati: Mijoz server sertifikatining haqiqiyligini tekshiradi (muddati, CA ga ishonch va boshqalar).
- Client Key Exchange: Mijoz sessiya uchun simmetrik kalit yaratadi, uni serverning ochiq kaliti bilan shifrlaydi va serverga yuboradi.
- Change Cipher Spec: Mijoz va server o'rnatilgan simmetrik kalitdan foydalanishni boshlashlari haqida ma'lumot berishadi.
- Finished: Tomonlar ulanishni o'rnatishni yakunlaganligini tasdiqlovchi shifrlangan xabarlarni yuboradilar.
Muvaffaqiyatli handshake dan so'ng, mijoz va server o'rtasidagi barcha trafik o'rnatilgan simmetrik kalit yordamida shifrlanadi, bu esa ma'lumotlarning maxfiyligi va yaxlitligini ta'minlaydi.
Zamonaviy standart TLS (Transport Layer Security) bo'lib, SSL ning vorisi hisoblanadi. "SSL" termini odatdagidek ishlatilsa-da, hozirda TLS versiyalari (1.0, 1.1, 1.2, 1.3) qo'llaniladi.