SSL
Je zkratka pro „Secure Socket Layer“.
SSL je technologie pro ověřování a šifrování přenosů dat přes Internet. Šifruje přenosy dat mezi webovým prohlížečem uživatele a vzdálenými webovými servery a chrání uživatelská data, jako jsou přihlašovací údaje a čísla kreditních karet. SSL bylo poprvé veřejně uvedeno v roce 1995 a v roce 1999 ho nahradila nástupnická technologie s názvem TLS — ačkoli se tento nástupce často také označuje jako SSL.
SSL šifruje data přenášená přes Internet, aby je chránilo před odposlechem jinými zařízeními na trase. Protokol HTTPS používá SSL a TLS k zabezpečení běžného webového provozu. Také další protokoly pro e-mail (SMTP a IMAP), připojení VPN a přenosy souborů (FTPS) je používají k šifrování a ochraně dat. SSL používá ověřovací certifikáty (nazývané certifikáty SSL) k ověření identity webového serveru, jeho vlastníka a správce.
Když bylo SSL poprvé uvedeno, používaly ho především webové stránky elektronického obchodu k ochraně čísla kreditní karty, adresy a dalších osobních údajů zákazníka během transakcí. Používalo se také ke skrytí uživatelského jména a hesla používaného při přihlašování na jakékoli stránce, která uživatelům umožňovala vytvářet účty. Postupně začalo mnoho webových stránek používat šifrování SSL pro všechny přenosy dat mezi klientem a serverem, aby zůstala aktivita při procházení webu soukromá. Přispěly k tomu pobídky ze strany vyhledávačů (které zabezpečené stránky odměňovaly umístěním na vyšších pozicích ve výsledcích vyhledávání) a webových prohlížečů (které začaly stránky nepoužívající SSL označovat jako „nezabezpečené“).
SSL versus TLS
Technologie SSL byla v roce 1999 nahrazena vydáním TLS 1.0. TLS řešilo několik nedostatků a zranitelností přítomných v SSL. První verze TLS byly zpětně kompatibilní s SSL, takže starší webové prohlížeče a hostitelé webových stránek mohli nadále fungovat s nižší úrovní zabezpečení. TLS 1.2, vydané v roce 2008, po téměř deseti letech podpory zpětnou kompatibilitu konečně odstranilo.
TLS v několika ohledech zlepšuje dřívější technologii SSL. Zjednodušilo proces navazování spojení, takže vyžaduje méně kroků a urychluje připojení. Používá také modernější šifrovací algoritmy, jako jsou AES a ChaCha20-Poly1305, místo starších algoritmů DES a RC4 používaných protokolem SSL.
Otestujte své znalosti