| Strefa Klienta | Logowanie | Nowe Zamówienie | Domeny polskie | Domeny zagraniczne | Pomoc | Nowy ticket | Baza Wiedzy |
Baza Wiedzy
Jesteś w:: Home > Baza Wiedzy > Co to jest i jak działa SSL
Co to jest i jak działa SSL
|
SSL --- Secure Socket Layer --- protokóÅ‚ bezpiecznej komunikacji miÄ™dzy klientem a serwerem, stworzony przez Netscape. SSL w zaÅ‚ożeniu jest podkÅ‚adkÄ… pod istniejÄ…ce protokoÅ‚y, takie jak HTTP, FTP , SMTP , NNTP i Telnet . Powszechnie jest używane gÅ‚ównie HTTPS (HTTP na SSL ). SSL zapewnia trzy rzeczy:
Ze wzglÄ™du na sposób dokonywania autoryzacji SSL jest protokoÅ‚em scentralizowanym, inaczej niż np. PGP. Jest on oparty o grupÄ™ instytucji certyfikujÄ…cych --- Certyfing Authorities, w skrócie CA, które opatrujÄ… swoim podpisem certyfikaty poszczególnych serwerów. CA z zaÅ‚ożenia sÄ… godni zaufania, a uzyskanie podpisu wymaga przedstawienia szeregu dowodów tożsamoÅ›ci. W ten sposób wchodzÄ…c na serwer legitymujÄ…cy siÄ™ certyfikatem jednego ze znanych CA mamy pewność że serwer rzeczywiÅ›cie jest tym za który siÄ™ podaje. SSL przewiduje użycie trzech rodzaje certyfikatów:
W tej chwili istniejÄ… dwie specyfikacje SSL :
Wersja 3.0 ma poprawione wiele sÅ‚aboÅ›ci SSL 2.0 oraz umożliwia kompresjÄ™ danych. SSL 3.0 jest wstecznie kompatybilne z 2.0. Jak nawiÄ…zuje siÄ™ połączenie SSL ? PodajÄ…c w URLu protokóÅ‚ https. Na przykÅ‚ad: https://www.verisign.com/ OczywiÅ›cie, nie z każdym serwerem WWW można siÄ™ połączyć przez SSL . Jednak praktycznie wszystkie serwery majÄ…ce coÅ› wspólnego z zakupami przez Internet na to pozwalajÄ…. W Netscape i MSIE bezpieczne połączenie jest oznaczane przez złączenie zÅ‚amanego kluczyka w lewym dolnym rogu ekranu. Które przeglÄ…darki obsÅ‚ugujÄ… SSL ? Z najpopularniejszych: IE, Opera, Netscape, MSIE i Lynx - chyba wszystkie inne także Niestety amerykaÅ„skie prawo nakÅ‚ada ograniczenia (ITAR) na eksport programów zawierajÄ…cych zaawansowane algorytmy kryptograficzne, wobec czego Netscape i MSIE sÄ… rozpowszechniane w dwóch wersjach: eksportowej (klucz 40-to bitowy) i amerykaÅ„skiej (128-mio bitowy). Ostatnimi czasy klucze 40-bitowe kilkukrotnie Å‚amano dla wykazania niesÅ‚usznoÅ›ci ITAR i nie można ich uznać za bezpieczne. Oficjalnie wersji 128-mio bitowych nie wolno eksportować ze Stanów, ale oczywiÅ›cie już dawno zostaÅ‚o to zrobione i można je sobie Å›ciÄ…gnąć z Europy. Inne rozwiÄ…zanie to użycie programu SafePassage, który dziaÅ‚a jako serwer proxy i pozwala korzystać z 128-bitowego SSL nawet eksportowym wersjom przeglÄ…darek. Lynx-SSL (oparty o wersje 2.7 i 2.8) używa kluczy 128-mio bitowych. ObsÅ‚uga SSL w Lynxie jest w tej chwili bardzo ograniczona (brak zarzÄ…dzania certyfikatami lub jakiejkolwiek konfiguracji SSL ), ale dziaÅ‚a poprawnie. Jest jeszcze jeden program z kluczem 128-mio bitowym --- WorkHorse (pod MS Windows), przeznaczony z zaÅ‚ożenia do home-bankingu. Z tego powodu ma sÅ‚abo rozbudowane wodotryski i obsÅ‚ugÄ™ HTMLa, za to bardzo bogate funkcje zabezpieczania transakcji (PGP, PEM, ECheque, SSL ) i inne, równie interesujÄ…ce. |
Powered by WHMCompleteSolution
|
Copyright © 2009-2010 GLS-Internet Ltd. Wszelkie prawa zastrzeżone.
|