? Secure Sockets Layer ( SSL ) er en web- sikkerhet teknologi som tillater brukere å kommunisere sikkert med webservere ved å kryptere dataene som sendes til og fra web server de har tilgang til . Du kan fortelle at et nettsted bruker SSL hvis begynnelsen av nettadressen er "https " i stedet for det vanlige " http ". En SSL - beskyttede området har fordeler fremfor et område uten SSL-beskyttelse , og det er rutinemessig brukt til ting som online shopping, der privat eller sensitiv informasjon blir overført mellom en kunde og butikken , som for eksempel kredittkortnumre . Det er også nyttig for å hindre skadelige enheter fra spoofing et nettsted gjennom IP spoofing eller annen måte. Etablere en tilkobling
Når en nettleser gir tilgang til en SSL - beskyttet nettsted, sender nettleseren automatisk en forespørsel til serveren , spør etter SSL Public Key . Nettleseren behandler denne Public Key og sender et svar tilbake til serveren , som deretter sammenligner dette resultatet til en SSL Hidden Key på serveren. Så lenge disse verdiene kamp , da nettleseren tillater brukeren å fortsette å få tilgang til nettstedet uten forvarsel . Denne forbindelsen prosedyren kalles en " handshake " og skjer nesten umiddelbart når et nettsted er tilgjengelig . Det er helt usynlig for brukeren.
IP -basert spoofing Protection
Et SSL-sertifikat er spesifikk for den aktuelle domenet som den ble opprettet , uavhengig av IP adressen til det domenet. Så hvis en ondsinnet enhet skulle forsøke å omdirigere trafikken til et bestemt nettsted til sin egen ondsinnet nettsted gjennom IP- spoofing teknikker , ville den falske området ikke har en SSL- sertifikatet som ble nøyaktig registrert til den virkelige nettsiden . Dette kan bekreftes gjennom en nettleser ved å vise sertifikatet informasjon , og hvis feil web adresse vises, så brukeren vet at de ikke er på området de tror de er på . Dette hindrer angripere fra å bruke IP- spoofing å omdirigere brukere til et annet nettsted uten deres kunnskap , selv om det andre nettstedet har også SSL aktivert .