SSL/TLS یکی از مهمترین ابزارهای امنیتی در اینترنت است که درحالت کلی ارتباط میان مرورگر کاربر و سرور وبسایت را رمزنگاری میکند. اما روش کار گواهی SSL چگونه است؟ بیایید قدمبهقدم این فرایند را بررسی کنیم.
شروع ارتباط و درخواست اتصال امن
وقتی کاربر وارد یک وبسایت دارای گواهی SSL میشود (آدرس سایت با HTTPS شروع میشود)، مرورگر یک درخواست اتصال امن به سرور ارسال میکند.
ارسال گواهی SSL
سرور گواهی SSL خود را به مرورگر ارسال میکند. این گواهی شامل اطلاعاتی مانند:
– هویت وبسایت
– نام دامنه
– کلید عمومی (Public Key)
– اعتبار گواهی (امضا شده توسط یک مرکز صدور گواهی معتبر یا CA)
اعتبارسنجی گواهی
مرورگر گواهی SSL را بررسی میکند و اگر تمام این موارد زیر درست باشند، مرورگر به مرحله بعد میرود.
– گواهی توسط یک مرکز معتبر (CA) صادر شده باشد.
– گواهی به دامنه درست تعلق داشته باشد.
– تاریخ انقضای گواهی نگذشته باشد.
تولید کلید رمزنگاری
بعد از تأیید گواهی، مرورگر یک کلید رمزنگاری تصادفی (Session Key) تولید میکند و آن را با استفاده از کلید عمومی سرور رمزنگاری کرده و به سرور ارسال میکند.
برقراری ارتباط امن
سرور با استفاده از کلید خصوصی خود (Private Key)، کلید رمزنگاری ارسالشده توسط مرورگر را رمزگشایی میکند. از این لحظه به بعد، هر دادهای که بین سرور و مرورگر منتقل شود، با استفاده از این کلید رمزنگاریشده و امن خواهد بود. درنتیجه این فرایند که به آن SSL Handshake میگویند، در چند میلیثانیه اتفاق میافتد. و سپس، تمام اطلاعات تبادلشده مانند رمزهای عبور، اطلاعات بانکی یا پیامهای شخصی بهصورت امن منتقل میشوند و حتی اگر هکرها به دادهها دسترسی پیدا کنند، نمیتوانند بسادگی آنها را رمزگشایی کرده و بخوانند.
نکته مهم
درک روش کار گواهی SSL نشان میدهد این فناوری ضمن ارتقای امنیت در یک وبسایت، بهبود رتبه گوگل و جلب اعتماد کاربران را بهمراه دارد. همانطور که در شماره هشتم از نشریه گیلانو ، که پست مرتبط را میتوانید از این صفحه مشاهده کنید ، گفته شد ؛ استفاده از گواهی SSL تنها مختص وبسایتها نیست و این فناوری کاربردهای بسیاری در دنیای اینترنت و شبکههای کامپیوتری دارد.
همچنین مقالهای که فایل PDF آن در ادامه همین پست در دسترس شماست تنها توضیحات کوچکیست به زبان عامیانه. امیدوارم فرصتی باشد تا درخصوص روش کار گواهی SSL توضیحات دقیق و کاملی را در همین رسانه منتشر کنم.
منبع داخل وب سایت : مقاله های معتبر
منبع معتبر بین المللی : CloudFlare
دانلود و نمایش : نشریه گیلانو شماره 9
تاریخ انتشار : 28 دی 1400
شماره صفحه : 4