Ce este SSL, TLS și SSH
Miscellanea / / July 04, 2021
De Guillem Alsina González, în sept. 2017
Deși ni se poate părea că acum este momentul în care comunicațiile prin mijloace tehnologice ar trebui să fie mai sigure decât înainte, bazându-se pe faptul că a existat un fel de „epocă a inocenței” a InternetAdevărul este că a existat în orice moment pericolul ca cineva să ne citească mesajele sau să pătrundă practic în computerele noastre.
De aceea, într-un fel sau altul, s-au făcut întotdeauna mai multe sau mai puține eforturi pentru a asigura securitatea comunicațiilor. și, pentru aceasta, au fost create o serie de protocoale și tehnologii care ne ajută să garantăm integritatea și confidențialitatea.
SSL și TLS sunt, respectiv, originalul și succesorul unui protocol criptografic utilizat pentru securizarea comunicațiilor în rețelele telematice, în principal pe Internet.
Ce a făcut SSL (Secure Sockets Layer) și continuați să faceți TLS (Securitatea stratului de transport) mai eficient, este de a cripta comunicațiile prin utilizarea criptografiei în diferite servicii online, cum ar fi e-mail sau pe web.
Constituie un standard de internet, dezvoltat, întreținut și recunoscut de organisme de management tehnic al rețelei de rețele, cu care lucru este universal, independent de producător și al cărui utilizarea este furnizată oricărui dezvoltator de soluții care lucrează la crearea de software și servicii în Internet.
Istoria ambelor protocoale datează de la mijlocul anilor 1990, când SSL 2.0 a început să fie utilizat (versiunea 1.0 nu a fost niciodată pusă la dispoziția publicului larg).
TLS 1.0 este o reimplementare îmbunătățită a SSL 3.0, cu suficiente diferențe încât cele două să fie incompatibile între ele.
Diferențele dintre TLS și SSL este că primul îmbunătățește al doilea prin corectarea vulnerabilităților de securitate care au fost găsite în SSL și că în TLS clientul este autentificat, în timp ce în SSL nu.
Acest ultim detaliu este foarte important, deoarece asigură că, într-o „conversație” între programe și servicii prin internet, atât client ca server, sunt cei care spun că sunt și că nu există nimeni care „ascultă” comunicările între ele.
Spre deosebire, în SSL, cineva ar putea intercepta comunicațiile și identifica clientul, deoarece nu a existat nicio verificare a identitate din aceasta, numai în cazul serverului a fost verificat.
SSH (Secure SHell) este un program care ne permite să comunicăm, printr-o linie de comandă, cu un server la distanță într-un mod sigur
Și se bazează, la fel ca în cazul precedent, bazându-se pe criptografie pentru a cripta comunicațiile schimbate cu serverul, astfel încât nimeni să nu poată obține informațiile din pachetele care sunt încrucișate Între amândouă.
Este un instrument prezent în marea majoritate a sistemelor de operare de astăzi, deoarece permite administrare de la distanță și simplificat de pe un server.
De obicei, avem instrumente care funcționează pe web, oferind un mediu grafic, dar acestea sunt lente și depind, pentru executarea lor, de diferite elemente care rulează pe server, cum ar fi un server web.
Pe de altă parte, SSH are nevoie doar de propriul server, foarte simplu și ocupă puțini resurse, și nici nu necesită un mediu grafic, cu care îl putem folosi în cele mai simple medii.
Că este un mediu de linie de comandă înseamnă că trebuie să cunoaștem lista comenzilor acceptate de sistemul de operare al computerului la care ne conectăm.
Sistemul este același cu vechiul MS-DOS pentru computerele de acasă înainte de sosire Windows și înlocuiește Telnet, un alt program care făcea același lucru, dar nu a inclus Siguranță a adăugat criptografie pentru comunicații.
Foto: Fotolia. sasha85ru
Subiecte în SSL, TLS și SSH