Kas ir SSL, TLS un SSH
Miscellanea / / July 04, 2021
Autore: Guillem Alsina González, sept. 2017
Lai gan mums var šķist, ka tieši tagad saziņai ar tehnoloģiskiem līdzekļiem vajadzētu būt drošākai nekā iepriekš, rēķinoties ar to, ka ir noticis sava veida nevainības laikmets. InternetsPatiesība ir tāda, ka visu laiku pastāvēja draudi, ka kāds izlasīs mūsu ziņas vai faktiski ielauzīsies mūsu datoros.
Tāpēc vienā vai otrā veidā vienmēr ir pieliktas lielākas vai mazākas pūles, lai nodrošinātu sakaru drošību. un tam ir izveidota virkne protokolu un tehnoloģiju, kas mums palīdz garantēt integritāti un konfidencialitāti.
SSL un TLS ir attiecīgi kriptogrāfiskā protokola oriģināls un pēctecis, ko izmanto sakaru nodrošināšanai telemātiskos tīklos, galvenokārt internetā.
Ko SSL darīja (Secure Sockets Layer) un turpiniet darīt TLS (Transporta slāņa drošība) efektīvāk, ir šifrēt sakarus, izmantojot kriptogrāfiju dažādos tiešsaistes pakalpojumos, piemēram, e-pasts vai tīmeklī.
Tas ir interneta standarts, ko izstrādājusi, uzturējusi un atzinusi organismiem tīkla tīkla tehniskā pārvaldība, kura lieta ir universāla, neatkarīga no ražotāja un kura lietošana ir vienkārša jebkuram risinājumu izstrādātājam, kurš strādā, veidojot programmatūru un pakalpojumus Internets.
Abu protokolu vēsture aizsākās 1990. gadu vidū, kad sāka izmantot SSL 2.0 (versija 1.0 nekad netika pieejama plašākai sabiedrībai).
TLS 1.0 ir uzlabota SSL 3.0 atkārtota ieviešana, ar pietiekami daudz atšķirību, ka abi nav savstarpēji nesaderīgi.
Atšķirības starp TLS un SSL ir tādas, ka pirmā uzlabo otro, izlabojot drošība, kas ir atrasta SSL, un ka TLS klients tiek autentificēts, savukārt SSL nē.
Šī pēdējā detaļa ir ļoti svarīga, jo tā nodrošina, ka "sarunā" starp programmām un pakalpojumiem, izmantojot internetu, abi klients kā serveri viņi ir tādi, par kādiem viņi saka, un ka starp tiem nav neviena, kas "klausītos" sakarus.
Turpretī SSL kāds varēja pārtvert saziņu un atdarināt klientu, jo netika pārbaudīta identitāti no tā tikai servera gadījumā tas tika pārbaudīts.
SSH (Nodrošiniet SHell) ir programma, kas ļauj droši, izmantojot komandrindu, sazināties ar attālo serveri
Un tas, tāpat kā iepriekšējā gadījumā, paļaujas uz kriptogrāfiju sakaru šifrēšanai ar serveri, lai neviens nevarētu iegūt informāciju no paketēm, kuras ir šķērsotas Starp abiem.
Tas ir rīks, kas mūsdienās darbojas lielākajā daļā operētājsistēmu, jo tas ļauj administrācija attālināts un vienkāršots no servera.
Parasti mums ir rīki, kas darbojas tīmeklī, nodrošinot vidi grafisks, taču tie ir lēni, un to izpilde ir atkarīga no tā, vai serverī darbojas dažādi elementi, piemēram, tīmekļa serveris.
No otras puses, SSH ir vajadzīgs tikai savs serveris, kas ir ļoti vienkāršs un aizņem maz resursiem, un pat nav nepieciešama grafiskā vide, ar kuru mēs to varam izmantot visvienkāršākajās vidēs.
Tas, ka tā ir komandrindas vide, nozīmē, ka mums jāzina to pasūtījumu saraksts, kurus pieņēmusi tā datora operētājsistēma, ar kuru mēs izveidojam savienojumu.
Sistēma ir tāda pati kā vecā MS-DOS mājas datoru datoriem pirms ierašanās Windows un aizstāj citu programmu Telnet, kas agrāk darīja to pašu, bet neiekļāva drošība pievienota kriptogrāfija saziņai.
Foto: Fotolia. sasha85ru
Tēmas SSL, TLS un SSH