SSL
Skrót od „Secure Socket Layer”.
SSL to technologia służąca do uwierzytelniania i szyfrowania transferów danych przez Internet. Szyfruje transfery danych między przeglądarką internetową użytkownika a zdalnymi serwerami internetowymi, chroniąc dane użytkownika, takie jak dane logowania i numery kart kredytowych. SSL został po raz pierwszy udostępniony publicznie w 1995 roku, a w 1999 roku zastąpiła go technologia będąca następcą SSL, nazwana TLS — chociaż następcę tego często również określa się jako SSL.
SSL szyfruje dane przesyłane przez Internet, aby chronić je przed podsłuchiwaniem przez inne urządzenia znajdujące się na trasie. Protokół HTTPS używa SSL i TLS do zabezpieczania zwykłego ruchu internetowego, a inne protokoły używane do obsługi poczty e-mail (SMTP i IMAP), połączeń VPN i transferów plików (FTPS) również wykorzystują te technologie do szyfrowania i ochrony danych. SSL używa certyfikatów uwierzytelniania certificates (nazywanych certyfikatami SSL) do potwierdzania tożsamości serwera internetowego oraz jego właściciela i administratora.
Po wprowadzeniu SSL był używany głównie przez witryny handlu elektronicznego do ochrony numeru karty kredytowej klienta, adresu i innych danych osobowych podczas transakcji. Używano go również do ukrywania nazwy użytkownika i hasła używanych podczas logowania do dowolnej witryny, która pozwalała użytkownikom tworzyć konta. Z czasem wiele witryn internetowych zaczęło używać szyfrowania SSL dla wszystkich transferów danych między klientem a serwerem, aby zachować prywatność aktywności związanej z przeglądaniem Internetu. Sprzyjały temu działania wyszukiwarek (które nagradzały bezpieczne witryny, umieszczając je wyżej w wynikach wyszukiwania) oraz przeglądarek internetowych (które zaczęły oznaczać witryny nieużywające SSL jako „niebezpieczne”).
SSL a TLS
Technologia SSL została zastąpiona w 1999 roku wraz z wydaniem TLS 1.0. TLS wyeliminował kilka niedociągnięć i luk w zabezpieczeniach obecnych w SSL. Pierwsze wersje TLS były wstecznie zgodne z SSL, dzięki czemu starsze przeglądarki internetowe i serwery obsługujące witryny mogły nadal działać przy niższym poziomie zabezpieczeń. Wydany w 2008 roku TLS 1.2 ostatecznie usunął zgodność wsteczną po niemal dekadzie jej obsługi.
TLS ulepsza wcześniejszą technologię SSL na kilka sposobów. Uprościł proces uzgadniania połączenia, aby wymagał mniejszej liczby kroków i przyspieszał nawiązywanie połączeń. Wykorzystuje również nowocześniejsze algorytmy szyfrowania, takie jak AES i ChaCha20-Poly1305, zamiast starszych algorytmów DES i RC4 używanych przez SSL.
Sprawdź swoją wiedzę