Jump to content
BulForum.com

SSL and SET


Sotko

Recommended Posts

SSL е вид протокол за сигурен (криптиран) обмен на данни по Интернет. Става обикновено на порт 443 докато обикновения обмен става на порт 80 (говоря за Web). В браузъра това можеш да го видиш когато в адресния бар вместо http://www..... видиш https://www......

За да се осъществи обмена е необходимо сайта да има регистриран сертификат в т.нар. Certificate Authority. Браузъра поглежда в тези authority за валиден сертификат на сайта, и от него се получава информацията, необходима за криптиране на обмена, базирано на метода с публични ключове. Всеки браузър се разпространява със списък с предварително зададени адреси и сертификати със съответни срокове на валидност на тези сертифициращи компании, от които се взима инфото за сертификата на съответния сайт. :D Благодарение на тези списъци в браузърите се избягва една от стъпките - по оторизирането на тези certification authority, което намалява общия риск за компрометиране на връзката.

Чрез SSL целия трафик със сайта е криптиран и не може да бъде видян и разбит от външни лица, освен ако не обменяш информация в продължение на години :lol:

Link to comment
Share on other sites

samo da dobavq 4e se polzva za vskqkuv vid transferi. daje i za irc moje da se polzva i t.n. dosta shiroko prilojenie ima.

абсол'тно вярно! :P

аз затова и казах в скоби че говоря за web :)

Link to comment
Share on other sites

Има дори нещо повече от това - платформата OpenSSL. Това е най-богатия инструментариум в областта на криптиращите алгоритми, протоколи и т.н. Има всичко, което е необходимо: на практика всички съвременни криптиращи шифри (симетрични алгоритми), асиметрични алгоритми (с частен и публичен ключ), хеш-функции, генератори на случайни числа и още много полезни работи ;) :punk - и всичко това е open source (почти).

Едно друго приложение на криптиращия слой SSL е stunnel - софтуер, с помощта на който може да се тунелира през SSL всеки протокол от приложния слой ;)

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

×
×
  • Create New...