Bir SSL Proxy, Güvenli Yuva Katmanı (SSL) protokolünü kullanarak bir istemciden diğer sunuculara trafik yönlendiren, genellikle yönlendirici veya bilgisayar olan bir cihazdır. SSL, bir istemciden başka bir istemciye veya sunucuya güvenli bir bağlantı oluşturan şifreli bir protokoldür. SSL, İnternette gezinirken daha güvenli bir bağlantı oluşturmak için genellikle Köprü Metni Aktarım Protokolü ile birlikte kullanılır; sonuçta ortaya çıkan protokol veya basit terimlerle dil HTTPS olarak bilinir.
Bir proxy sunucusunun işlevi, bir ağ veya istemci için trafiği yönlendirmek ve filtrelemektir. Tipik bir senaryoda, istemci, genellikle bir bilgisayar, genellikle Dünya Çapında Ağa gitmek için bir istek ortaya koyar ve proxy sunucusu bu isteği alır ve filtreler ve buna göre yönlendirir. Proxy sunucusunun avantajı, ağ trafiğini merkezileştirmesi ve aynı zamanda güvenlik sağlamasıdır.
Proxy, istediği hemen hemen tüm belirli kriterleri kullanarak istekleri filtreleyebilir. Örneğin, bir şirket trafiğin yalnızca günün belirli bir saatinde ana ağdan, başka bir ağa veya World Wide Web'e gitmesine izin vermek istiyorsa, proxy sunucusunu ağın dışındaki tüm trafiği engelleyecek şekilde ayarlayabilir. zaman. Trafik bir sunucudan geçtiğinden, kullanım istatistikleri için de izlenebilir; birçok şirket için faydalı bir şey.
Güvenli Yuva Katmanı (SSL), verileri güvenlik amacıyla şifreleyen bir protokoldür. Şifrelemeye ek olarak, diğer bilgisayarların veya sunucuların orijinalliğini doğrulamak için kullandıkları bir sertifika sistemi kullanır. HTTP ve SSL'nin birleşimi olan HTTPS protokolü, İnternet üzerinde güvenli bağlantılar oluşturmak için yaygın olarak kullanılır. Örneğin, çevrimiçi kredi kartı alan birçok şirket HTTPS protokolünü kullanır, böylece hiç kimse veri akışına dokunamaz ve hassas bilgileri çıkaramaz.
Bir SSL proxy'sinin temel amacı, hassas verileri büyük ölçüde korumaktır. Bunun arzu edilebileceği birçok durum vardır. Tipik bir örnek, finansal veya yasal bilgiler gibi hassas verileri işleyen büyük bir şirkette olabilir. Ağ, tüm şirketten veya yalnızca belirli bir departmandan giden tüm trafik bir SSL vekilinden geçecek şekilde kurulabilir. Bu, bilgi gönderirken, özellikle de İnternet üzerinden çıkması gereken verilerde ekstra bir koruma katmanı oluşturabilir.
Bir SSL proxy sunucusu için başka bir tipik kullanım, bir tür ödemeyi alan işletmeler içindir. Çoğu zaman, ters SSL proxy var. Tersine vekil, dışarıdan değil, trafiğin gelmesini sağlar ve SSL protokolünü bozulmadan tutabilir ve ağın içini olası davetsiz misafirlerden gizleyebilir.


