SSL Nedir? Nasıl Çalışır?

Ekleyen:

Kısaltılmışı SSL olan Secure Sockets Layer nedir? Herkesin genellikle duyduğu, yeşil şerit olarak tarayıcılarda görüp tanıştığı SSL nasıl çalışır?

SSL ( Secure Sockets Layer ) Nedir?

SSL , sunucu ile istemci arasındaki iletişimin şifrelenmiş şekilde yapılabilmesine imkan veren standartlaşmış bir teknolojidir.

En yaygın kullanım şekli, webde, sunucu ile tarayıcı arasındaki iletişimin şifrenlenmesi şeklindedir.

Secure Sockets Layer, standart bir algoritmadır. Ve milyonlarca web sitesinde güvenli veri iletişimi için kullanılmaktadır. SSL fonksiyonun çalışabilmesi için sunucu tarafında bir anahtar ve istemci tarafında çalışacak bir sertifikaya ihtiyaç duyulmaktadır.

SSL ( Secure Sockets Layer ) Nasıl Çalışır ?

SSL Public Key-Private Key adı verilen anahtarların kullanımına dayalı bir şifreleme yöntemidir.

SSL çalışma mantığını şöyle açıklayalım: SSL şifrelemesinde 2 adet anahtar kullanılır. Ve bir anahtarın kilitlediği veriyi, sadece diğeri açabilir.SSL

Anahtarlarınızı yarattıktan sonra (ki bu işlem tamamen otomatiktir, yapmanız gereken özel bir şey yoktur.), anahtarlardan biri (private key) sizde kalır. Diğer anahtar (public key) ise, bağlantı kurmak istediğiniz kişilere gönderilir.

Size dışarıdan mesaj göndermek isteyen kişi, public key ile göndermek istediği mesajı güvence altına alır ve size gönderir. Artık o bilgi, size ulaşırken yolda alıkonsa bile, şifrenin çözülebilmesi için sizde kalan private key gerekecektir.

Kullanılan SSL yönteminin karmaşıklığına göre (40 bit, 128 bit) şifre birinin eline geçse bile, bu bilginin çözülmesi çok ileri tekniklerle dahi çok uzun zaman alacaktır.

Sonuç olarak SSL iki bilgisayar arasındaki bilginin diğer kişiler tarafından görüntülenmeden, doğrudan iletişimde olan iki bilgisayar arasında ve güvenli bir şekilde iletilmesini sağlar.

Sanal dünyadaki en yaygın şifreleme protokollerinden biri olan ve Google, Flickr, Steam, Facebook gibi büyük şirketlerin kullanmış olduğu Open SSL‘de kritik bir güvenlik açığı bulundu.

Bu durum farkedildikten sorna firmalar bütün işlerini bırakıp kullanıcılara acilen şifrelerini değiştirmeleri için bir mesaj göndermeye başladı.

Yorum Yap

E-posta hesabınız yayımlanmayacak.

Okunası Yazılar