Det viktigste om å forstå SSL (Secure Socket Layer ) er at det handler om å etablere tillit . SSL spiller en stor rolle for transaksjoner på nett , derfor er det viktig at det er gjort så sikker som mulig. Online shopping og banktransaksjoner bruke SSL for å sikre kundene at informasjonen holdes trygt . SSL bruker ulike metoder for å etablere tillit mellom brukerens datamaskin og en nettside eller bank . SSL-sertifikater
SSL-sertifikater er levert av tredjeparts tillit leverandører som validere og godkjenne legitimiteten til et nettsted. Leverandører, for eksempel Verisign eller DigiCert , bekrefter at et nettsted er den sanne stedet for et eksisterende selskap og ikke en parodi . SSL- sertifikater er viktig fordi nettsteder kan lett bli forfalsket. Når en datamaskin tilgang til en online shopping nettside eller en banks nettside , spør den først for et sertifikat til å godkjenne nettstedet. Dette er første skritt i å etablere tillit mellom en datamaskin og en nettside .
Handshake
Et håndtrykk er en datamaskin begrep som betyr en avtale eller forståelse er nådd. Det ligner på et håndtrykk når en virksomhet avtale er nådd med to partene enige om å gjøre forretninger med hverandre . Når en datamaskin har godkjent at et nettsted er legitimt , sender den krypterte data til nettstedet. Den nettstedet, i sin tur , sender sine egne krypterte data til datamaskinen. Datamaskinen og nettstedet er enige om at de krypterte dataene de sendt, vil bli brukt til å bekrefte hverandres identitet . Denne krypterte data fungerer som et passord eller nøkkel for å sikre at transaksjonen mellom de to er fortsatt sikker.
Public Key
Den offentlige nøkkelen er et annet lag for å sikre elektroniske transaksjoner. Dette er en del av de krypterte dataene som en datamaskin og nettstedet utveksling for å bekrefte hverandres identitet og etablere tillit . Nettsteder har offentlige nøkler, bortsett fra SSL-sertifikater , som de gir til datamaskiner når du gjør online transaksjoner. Når en nettside sender sin offentlige nøkkel til en datamaskin , legger det data som er unik for transaksjonen, som skiller den fra andre. Maskinen bruker unike data for å dekryptere nettstedets offentlige nøkkelen og gjøre sin egen nøkkel til å sende til nettstedet.
Private Keys
Når nettsiden har sendt sin offentlige nøkkel, genererer datamaskinen sitt eget sett med nøkler , som er privat og unik for transaksjonen. Private nøkler kan være nødvendig når som helst i løpet av transaksjonen for å kontrollere at hver utveksling av informasjon er trygg og ikke har blitt tuklet med . Flere private nøkler kan genereres per transaksjon , avhengig av nivået av sikkerhet at datamaskinen og nettstedet har avtalt . Også private nøkler er unike. Når en datamaskin avslutter en sesjon til nettstedet eller når en bruker har logget av, neste gang brukeren åpner nettstedet, blir et nytt sett av private nøkler genereres.