SSL i TLS

Słownik kwalifikacji AUD.05 - Realizacja projektów graficznych i multimedialnych

SSL i TLS to protokoły kryptograficzne służące do zabezpieczania transmisji danych w sieci. W praktyce współcześnie używa się głównie TLS, a nazwa SSL nadal bywa stosowana potocznie.

Do czego służą?

SSL/TLS zapewniają bezpieczne połączenie między przeglądarką użytkownika a serwerem WWW. Jest to szczególnie ważne w miejscach, gdzie przesyłane są dane wrażliwe, np.:

  • loginy i hasła,
  • dane osobowe,
  • dane zamówienia,
  • informacje płatnicze,
  • formularze kontaktowe.

W sklepie internetowym mechanizmy SSL/TLS powinny być stosowane przede wszystkim w module zamawiania i płatności, ponieważ użytkownik przekazuje tam dane wymagające ochrony.

Co zapewnia SSL/TLS?

  • Szyfrowanie danych - przechwycone informacje są nieczytelne dla osób trzecich.
  • Uwierzytelnienie serwera - użytkownik ma większą pewność, że łączy się z właściwą stroną.
  • Integralność danych - dane nie powinny zostać niezauważenie zmienione w trakcie transmisji.

SSL/TLS a HTTPS

Protokół HTTP sam w sobie nie szyfruje danych. Po zastosowaniu SSL/TLS powstaje połączenie HTTPS, czyli bezpieczna wersja HTTP.

Adres zabezpieczonej strony zaczyna się od:

https://

W przeglądarce zwykle widoczna jest także ikona kłódki.

Typowy błąd egzaminacyjny

Nie należy mylić SSL/TLS z PGP ani podpisem elektronicznym. PGP służy głównie do szyfrowania wiadomości i plików, a kwalifikowany podpis elektroniczny potwierdza tożsamość autora dokumentu. Do zabezpieczenia transmisji WWW właściwe są mechanizmy SSL/TLS.