SSL i TLS to protokoły kryptograficzne służące do zabezpieczania transmisji danych w sieci. W praktyce współcześnie używa się głównie TLS, a nazwa SSL nadal bywa stosowana potocznie.
Do czego służą?
SSL/TLS zapewniają bezpieczne połączenie między przeglądarką użytkownika a serwerem WWW. Jest to szczególnie ważne w miejscach, gdzie przesyłane są dane wrażliwe, np.:
- loginy i hasła,
- dane osobowe,
- dane zamówienia,
- informacje płatnicze,
- formularze kontaktowe.
W sklepie internetowym mechanizmy SSL/TLS powinny być stosowane przede wszystkim w module zamawiania i płatności, ponieważ użytkownik przekazuje tam dane wymagające ochrony.
Co zapewnia SSL/TLS?
- Szyfrowanie danych - przechwycone informacje są nieczytelne dla osób trzecich.
- Uwierzytelnienie serwera - użytkownik ma większą pewność, że łączy się z właściwą stroną.
- Integralność danych - dane nie powinny zostać niezauważenie zmienione w trakcie transmisji.
SSL/TLS a HTTPS
Protokół HTTP sam w sobie nie szyfruje danych. Po zastosowaniu SSL/TLS powstaje połączenie HTTPS, czyli bezpieczna wersja HTTP.
Adres zabezpieczonej strony zaczyna się od:
https://
W przeglądarce zwykle widoczna jest także ikona kłódki.
Typowy błąd egzaminacyjny
Nie należy mylić SSL/TLS z PGP ani podpisem elektronicznym. PGP służy głównie do szyfrowania wiadomości i plików, a kwalifikowany podpis elektroniczny potwierdza tożsamość autora dokumentu. Do zabezpieczenia transmisji WWW właściwe są mechanizmy SSL/TLS.