Wiedza o Internecie
Secure Socket Layer (SSL) to protokół, który wykorzystuje klucz szyfrujący oraz certyfikat cyfrowy, aby potwierdzić, że komunikacja pochodzi od zaufanego źródła. Oprócz ochrony prywatności, SSL utrudnia ataki typu „spoofing”, czyli podszywanie się nieuprawnionego komputera pod autoryzowany.
Wyróżniamy dwa podstawowe typy SSL: symetryczny i asymetryczny. Klucze symetryczne są szybkie, ale wymagają wcześniejszego udostępnienia tego samego klucza obu stronom. Klucze asymetryczne, najczęściej używane na serwerach WWW, opierają się na parze – prywatnym kluczu generowanym przez użytkownika oraz publicznym kluczu przechowywanym na serwerze. Oba rodzaje korzystają z podpisów cyfrowych. SSL działa w modelu klient‑serwer, gdzie jedna strona inicjuje połączenie, a druga zapewnia zabezpieczenia.
Nawet jeśli serwer deklaruje obsługę SSL, nie gwarantuje to automatycznie autentyczności połączenia. Dlatego SSL wykorzystuje certyfikaty – małe pliki przechowywane na serwerze, które potwierdzają jego tożsamość. Siła certyfikatu zależy od zaufanego wystawcy, np. VeriSign. Certyfikaty podpisane przez zaufane urzędy są regularnie odnawiane i powiązane z konkretnym adresem IP, co zapewnia, że połączenie nawiązywane jest z wiarygodnym serwerem. Przy połączeniu z certyfikatem niezweryfikowanym przeglądarka wyświetli ostrzeżenie, dając użytkownikowi możliwość podjęcia decyzji.
W ataku typu man‑in‑the‑middle nieuprawniony komputer wstawia się pomiędzy Twoim komputerem a serwerem, przechwytuje i modyfikuje przesyłane dane. SSL uniemożliwia to, szyfrując całą komunikację. Przechwycony pakiet jest bezużyteczny bez klucza szyfrującego. Dodatkowo każdy pakiet jest opatrzony haszem, który po odczytaniu zmienia się, co powoduje przerwanie połączenia w przypadku manipulacji.
Niektórzy atakujący jedynie nasłuchują (sniff) ruch sieciowy, starając się odtworzyć schemat komunikacji – to tzw. spoofing ślepy, gdy atakujący działa spoza sieci. Gdy atakujący znajduje się wewnątrz sieci, mówimy o spoofingu nieslepym. W obu przypadkach szyfrowanie SSL, oparte na unikalnym kluczu wymienionym między dwoma komputerami, uniemożliwia podglądanie i kopiowanie komunikacji.
Dlaczego bezpieczeństwo połączenia jest ważne?Tworzenie bezpiecznego połączenia sieciowego jest kluczowe dla ochrony Twojej prywatności i bezpieczeństwa w sieci.Co znajdziesz w darmowym filmie?W krótkim, darmowym wideo wyjaśniamy, jak działają sieci bezprzewodowe oraz routery, oraz jak skonfigurować
Secure Sockets Layer (SSL) szyfruje połączenia internetowe, co zwiększa bezpieczeństwo przy logowaniu i wymianie danych. Zwykle warto pozostawić SSL włączony, ale przeglądarki umożliwiają jego wyłączenie. Poniżej znajdziesz instrukcje, jak wyłączyć SSL w najpopularniejszych przeglądarkach.Internet E
Co to jest pamięć SSL?Za każdym razem, gdy odwiedzasz stronę zabezpieczoną protokołem HTTPS, przeglądarka i serwer wymieniają certyfikaty, które są tymczasowo przechowywane w tak zwanej pamięci SSL (Secure Sockets Layer). W przeglądarce Internet Explorer certyfikaty pozostają w pamięci do momentu po