Τι είναι SSL, TLS και SSH
Miscellanea / / July 04, 2021
Του Guillem Alsina González, το Σεπτέμβριο 2017
Παρόλο που μπορεί να μας φαίνεται ότι είναι τώρα που οι επικοινωνίες μέσω τεχνολογικών μέσων θα πρέπει να είναι πιο ασφαλείς από πριν, βασισμένες στο γεγονός ότι υπήρξε ένα είδος «ηλικίας αθωότητας» ΔιαδίκτυοΗ αλήθεια είναι ότι υπάρχει πάντα ο κίνδυνος κάποιος να διαβάσει τα μηνύματά μας ή να σπάσει ουσιαστικά τους υπολογιστές μας.
Αυτός είναι ο λόγος για τον οποίο, με τον έναν ή τον άλλο τρόπο, έχουν καταβληθεί περισσότερες ή λιγότερες προσπάθειες για να διασφαλιστεί ότι οι επικοινωνίες είναι ασφαλείς. και, για αυτό, δημιουργήθηκε μια σειρά πρωτοκόλλων και τεχνολογιών που μας βοηθούν να εγγυηθούμε την ακεραιότητα και την εμπιστευτικότητα.
Τα SSL και TLS, αντιστοίχως, είναι το πρωτότυπο και ο διάδοχος ενός κρυπτογραφικού πρωτοκόλλου που χρησιμοποιείται για την ασφάλεια των επικοινωνιών σε τηλεματικά δίκτυα, κυρίως στο Διαδίκτυο.
Τι έκανε το SSL (Secure Sockets Layer) και συνεχίστε να κάνετε TLS (Ασφάλεια επιπέδου μεταφοράςπιο αποτελεσματικά, είναι η κρυπτογράφηση των επικοινωνιών μέσω της χρήσης κρυπτογραφίας σε διάφορες διαδικτυακές υπηρεσίες, όπως
ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΣΗ ή τον Ιστό.Αποτελεί πρότυπο Διαδικτύου, που αναπτύχθηκε, συντηρήθηκε και αναγνωρίστηκε από το οργανισμοί της τεχνικής διαχείρισης του δικτύου των δικτύων, με το οποίο είναι καθολικό, ανεξάρτητα από τον κατασκευαστή και του οποίου Η χρήση παρέχεται σε οποιονδήποτε προγραμματιστή λύσης που εργάζεται δημιουργώντας λογισμικό και υπηρεσίες στο Διαδίκτυο.
Η ιστορία και των δύο πρωτοκόλλων χρονολογείται από τα μέσα της δεκαετίας του 1990, όταν το SSL 2.0 άρχισε να χρησιμοποιείται (η έκδοση 1.0 δεν διατέθηκε ποτέ στο ευρύ κοινό).
Το TLS 1.0 είναι μια βελτιωμένη επαναπλήρωση του SSL 3.0, με αρκετές διαφορές που τα δύο δεν είναι συμβατά μεταξύ τους.
Οι διαφορές μεταξύ TLS και SSL είναι ότι το πρώτο βελτιώνει το δεύτερο διορθώνοντας τις ευπάθειες του ασφάλεια που έχουν βρεθεί στο SSL και ότι στο TLS ο πελάτης είναι πιστοποιημένος, ενώ σε SSL δεν.
Αυτή η τελευταία λεπτομέρεια είναι πολύ σημαντική, καθώς διασφαλίζει ότι, σε μια «συνομιλία» μεταξύ προγραμμάτων και υπηρεσιών μέσω του Διαδικτύου, και οι δύο πελάτης ως διακομιστής είναι αυτοί που λένε ότι είναι, και ότι δεν υπάρχει κανείς να "ακούει" τις επικοινωνίες στο μεταξύ.
Αντίθετα, στο SSL, κάποιος θα μπορούσε να υποκλέψει τις επικοινωνίες και να πλαστογραφήσει τον πελάτη, καθώς δεν υπήρχε επαλήθευση του Ταυτότητα από αυτό, μόνο στην περίπτωση του διακομιστή επαληθεύτηκε.
SSH (Ασφαλές κέλυφος) είναι ένα πρόγραμμα που μας επιτρέπει να επικοινωνούμε, μέσω μιας γραμμής εντολών, με έναν απομακρυσμένο διακομιστή με ασφαλή τρόπο
Και, όπως στην προηγούμενη περίπτωση, βασίζεται στην κρυπτογραφία για την κρυπτογράφηση των επικοινωνιών ανταλλάσσονται με το διακομιστή, έτσι ώστε κανείς να μην μπορεί να πάρει τις πληροφορίες από τα πακέτα που διασχίζονται Μεταξύ των δύο.
Είναι ένα εργαλείο που υπάρχει στη συντριπτική πλειονότητα των λειτουργικών συστημάτων σήμερα, καθώς επιτρέπει το διαχείριση απομακρυσμένο και απλοποιημένο από διακομιστή.
Συνήθως, έχουμε εργαλεία που λειτουργούν στον Ιστό, παρέχοντας ένα περιβάλλον γραφικός, αλλά αυτά είναι αργά και εξαρτώνται, για την εκτέλεσή τους, ότι εκτελούνται διάφορα στοιχεία στον διακομιστή, όπως ένας διακομιστής ιστού.
Από την άλλη πλευρά, το SSH χρειάζεται μόνο τον δικό του διακομιστή, πολύ απλό και απασχολεί λίγα πόροι, και δεν απαιτεί καν ένα γραφικό περιβάλλον, με το οποίο μπορούμε να το χρησιμοποιήσουμε στα απλούστερα περιβάλλοντα.
Το ότι είναι ένα περιβάλλον γραμμής εντολών σημαίνει ότι πρέπει να γνωρίζουμε τη λίστα των παραγγελιών που γίνονται αποδεκτές από το λειτουργικό σύστημα του υπολογιστή στον οποίο συνδέουμε.
Το σύστημα είναι το ίδιο με το παλιό MS-DOS για οικιακούς υπολογιστές πριν από την άφιξη Windows και αντικαθιστά το Telnet, ένα άλλο πρόγραμμα που έκανε το ίδιο, αλλά δεν το περιελάμβανε ο ασφάλεια πρόσθεσε κρυπτογραφία για επικοινωνίες.
Φωτογραφία: Fotolia. sasha85ru
Θέματα σε SSL, TLS και SSH