|
Article on other languages:
|
För andra betydelser, se SSL (olika betydelser).
ÖversiktSSL (Secure Sockets Layer) är en säkerhetsmekanism som uppfanns av Netscape och används för att kryptera kommunikationen mellan två värdar. Ofta är ena värden en webbserver (ex. onlinebutik) och den andra är en webbläsare (ex. Firefox eller Internet Explorer). Tanken med att kryptera datan som sänds till och från dessa två värdar är att ingen annan användare på nätverket (oftast internet) ska kunna avlyssna eller manipulera datan. Handlar man på internet så faller det sig naturligt att man använder SSL för att kryptera ex. kreditkortsinformation. Även mindre "kritiska" data, ex. lösenord, bör krypteras men tyvärr är det inte lika vanligt då det belastar webbservern mer än om kryptering inte används. Högre belastning innebär högre driftkostnader för webbservern och de kostnaderna har antagligen högre prioritet än användarnas säkerhet. SSL kan med fördel användas för ökat integritetsskydd på Internet och därmed för att omöjliggöra, eller i vart fall kraftigt försvåra, för FRA att avlyssna trafiken. Om en webbadress börjar med https://www... används i praktiken SSL. Många vanliga webbplatser (t ex gmail och hotmail) tillåter att man aktiverar SSL genom att ändra http://www... till https://www... dvs genom att bara lägga till ett s. Tekniska detaljerSSL arbetar mellan Transportlagret och Applikationslagret i TCP-IP modellen. Att SSL arbetar på en så hög nivå medför att utvecklarna måste implementera stöd för SSL i programvaran. För program som inte redan stöder SSL kan man använda sk. tunnlingsprogram för att tunnla trafiken över SSL till mottagaren. Ett exempel på sådan mjukvara är Stunnel. VersionerSSL finns i ett antal olika versioner;
Hur SSL fungerarSSL använder en kombination av kryptering med publika nycklar och symmetriska nycklar (PKI). Handskakningen
CertifikatFör att säkerställa identiten på servern och eventuellt också klienten använder ssl certifikat. Certifikaten kan utfärdas själv eller så låter man en Certificate authority (CA) skapa ett. Skapar man det själv kommer användaren att tillfrågas om den litar på certifikatet, något som man slipper om en CA har utfärdat certifikatet. KrypteringenSSL kan använda flera olika krypteringar, här är några av dem: Källorhttp://docs.sun.com/source/816-6156-10/contents.htm#1041640 Externa länkar |
This article is from Wikipedia. All text is available under the terms of the GNU Free Documentation License.
Mercedes Car
This site monitored by SitePinger.net