Co je SSL šifrování?
Většina počítačů má dnes přístup k internetu. Secure Socket Layer (SSL) je kryptografické bezpečnostní opatření, které chrání citlivá data na internetu. Šifra SSL je šifrovací algoritmus, který vytváří speciální certifikát, který se používá jako klíč mezi dvěma počítači na internetu. Tento certifikát vytváří tajné šifrované spojení mezi dvěma počítači v síti, což blokuje nežádoucí snooping sdílených dat.
Vrstva zabezpečeného soketu byla původně vyvinuta společností Netscape ™ jako zabezpečený protokol pro aktivity elektronického obchodování na internetu. Protokol SSL není pro většinu uživatelů internetu viditelný, ale dochází k němu při přihlášení na web s bezpečnou adresou protokolu HTTPS. Některé webové prohlížeče upozorňují uživatele, když vstupuje na zabezpečený web. Tato zpráva je znakem šifrování SSL v akci.
Šifrování dat je proces převádění prostého textu na tajné šifrované kódy. Jakmile jsou data zašifrována, nelze je pochopit, protože se jedná o zakódované znázornění původního textu. Šifra SSL je kryptografická funkce, která používá šifrovací klíče k vytvoření zašifrované zprávy. Šifrovací klíče se liší velikostí a složitostí. Větší bitové klíče nabízejí vyšší úroveň zabezpečení.
K dispozici je několik forem šifrovacích algoritmů SSL. Mohou podporovat buď standard šifrování dat (DES), nebo pokročilý standard šifrování dat (AES). Standardy AES se považují za obtížnější dešifrovat, protože používají větší šifrovací klíče.
Datové kryptografické standardy jsou spravovány federální vládou Spojených států prostřednictvím Národního institutu technologických standardů (NIST). Toto je agentura, která spravuje a publikuje standardy používané šifrovacími algoritmy. V současné době je AES považován za zlatý standard pro šifrování dat, protože podporuje 256bitový šifrovací klíč.
SSL je jedinečný bezpečnostní protokol, protože je založen na transportní vrstvě počítačů. Počítače jsou obvykle připojeny k internetu prostřednictvím telekomunikačních zařízení. U SSL jsou šifrovány celé segmenty síťového telekomunikačního spojení. Tento proces šifrování typu end-to-end je šifrovaným tunelem mezi dvěma počítači. Rozluštění tunelu vyžaduje šifrovací kód SSL a šifrovací klíče.
Pokročilá forma šifrování SSL je k dispozici pouze v novějších verzích operačních systémů a webových prohlížečů. Důvodem je, že starší verze webových prohlížečů byly založeny na standardech DES a nepodporují velké šifrovací klíče. Operační systémy Windows® 2000 vyžadují aktualizaci Service Pack dva pro pokročilé šifrování SSL.