SSL je zkratka pro Secure Sockets Layer, internetový bezpečnostní standard, který je široce podporován předními webovými prohlížeči a webovými servery. SSL funguje spíše na síťové vrstvě než na aplikační vrstvě, a jsou tak dostupné pro jakoukoli internetovou aplikaci podporující SSL, včetně programů pro čtení zpráv.
SSL využívá šifrování RSA veřejným klíčem, RSA certifikáty a digitální podpisy ke stanovení identity stran transakce. Po navázání spojení dojde k výměně klíčů a k zabezpečení transakce se použije šifrovací technologie RSA RC4 (algoritmus asymetrického šifrování klíče). Se 128bitovými klíči používanými pro komunikaci v rámci Spojených států by zašifrovanou transakci bylo výpočetně nemožné dekódovat, takže je v bezpečí před slídiči a zločinci.
Technipages Vysvětluje SSL
SSL je zkratka pro Secure Sockets Layer. Využívá šifrovací technologii k zajištění bezpečného sdílení dat odesílaných mezi dvěma systémy; je to postup pro udržení bezpečného internetového připojení. Když jsou data přenášena mezi dvěma systémy, obvykle webem a uživatelem webu, protokol SSL znesnadňuje, aby byly jakékoli přenášené informace nečitelné. Zapojené systémy mohou být také servery, tj. server k serveru.
Webová stránka zašifrovaná pomocí SSL, když ji uživatel navštíví, prohlížeč, který uživatel používá k přístupu na webovou stránku, vytvoří spojení se serverem webové stránky a poté potvrdí certifikát SSL. To spojuje server a prohlížeč dohromady, takže každou informaci vloženou uživatelem na webovou stránku nemůže zachytit nebo vidět nikdo jiný než server nebo uživatel. Webové stránky, které používají SSL, jejich adresa URL říká „https:“, nikoli „http:“, pak by v adresním řádku byla ikona visacího zámku.
SSL byl poprvé vyvinut společností Netscape, aby zajistil, že internetová komunikace nebude rušena vetřelci. SSL bylo nakonec v roce 1999 nahrazeno zabezpečením Transport Layer, TLS byl vyvinut IETF (Internet Engineering Task Force). Protokol TLS je stále implementován přes internet.
Běžná použití SSL
- Zabezpečení webových služeb je řešeno tím, že je možné vystavit servisní body SSL
- Naše stránky používají vysokou úroveň SSLšifrovací technologie, nejpokročilejší bezpečnostní software v současnosti dostupný pro online transakce.
- Je důležité zvýšit povědomí o tom, že reklamy zobrazené na webových stránkách na různé produkty odlišné od produktů nabízených společností Chase nemají SSL
Běžná zneužití SSL
- Zatímco SSL certifikáty dokážou zabezpečit data přenášená mezi dvěma body, ochrání váš web před viry nebo malwarem.
- Mít SSL certifikát pouze na jedné stránce a opuštění zbytku vašeho webu je velmi vhodné.