Concetti Chiave
- Il protocollo SSL, sviluppato da Netscape, crea uno strato software per comunicazioni sicure tra due elementi.
- Il protocollo TLS è il successore di SSL e offre una sicurezza avanzata per le comunicazioni su internet.
- SSL/TLS consentono flessibilità nell'autenticazione, permettendo l'uso di schemi diversi a seconda delle necessità.
- Le comunicazioni sono cifrate tramite algoritmi negoziati, garantendo la sicurezza delle informazioni trasmesse.
- Protocolli sicuri come HTTPS e SFTP si basano su SSL/TLS, rendendoli fondamentali per il commercio elettronico.
Il protocollo SSL(Secure Socket Layer)fu sviluppato inizialmente da netscape e permette di implementare uno strato software di basso livello in grado di effettuare comunicazione sicure tra due elementi. Essendo tale software appunto di basso livello può essere utilizzato come base per lo sviluppo di protocolli di livello superiore che ne sfruttino le caratteristiche di sicurezza.
Il protocollo TLS(Transport Layer Security) è un protocollo sviluppato da IETF come successore di SSL.3.0,da cui deriva in maniere pressoché completa.
Flessibilità e autenticazione
Questi protocolli sono utilizzabile in modo altamente flessibile,il che permette autenticazione diverse secondo schemi diversi.
Le comunicazione avvengono a partire da una fase di autentificandone in cui il server dichiara le proprie generalità tramite il certificato digitale e richiede,eventualmente il certificato del client.
Una volta terminata la fase di autenticazione,client e server negoziano un algoritmo di cifratura e una chiave diversa per ogni sessione,utilizzando tali elementi per cifrare le comunicazione da li in avanti.
Per aumentare la sicurezza della comunicazione vine eseguita una numerazione dei pacchetti e si utilizzano meccanismi di verifica per avere la certezza che quanto trasmesso sia effettivamente quanto ricevuto.
Sicurezza e diffusione
Tramite i protocolli SSL/TLS sono implementati i principali protocolli sicuri utilizzati su web,come HTTPS e SFTP (le versioni cifrate rispettivamente di HTTP e FTP);inoltre i principali circuiti di carte di credito (Visa,Mastercard,AmericaEcpress,......)hanno adottato SSL/TLS come architettura di riferimento per le proprie comunicazioni:tutto ciò ha reso le implementazioni di questo protocolli diffusissime in tutto l'ambito internet e in modo particolare per quanto riguarda il commercio elettronico.
Domande da interrogazione
- Qual è la funzione principale del protocollo SSL?
- Qual è la relazione tra SSL e TLS?
- Come garantiscono SSL e TLS la sicurezza delle comunicazioni?
Il protocollo SSL (Secure Socket Layer) consente comunicazioni sicure tra due elementi, fungendo da strato software di basso livello che può essere utilizzato per sviluppare protocolli di livello superiore con caratteristiche di sicurezza.
Il protocollo TLS (Transport Layer Security) è il successore di SSL 3.0, sviluppato dall'IETF, e ne deriva in modo quasi completo, offrendo miglioramenti nella sicurezza e nella flessibilità.
SSL e TLS garantiscono la sicurezza attraverso una fase di autenticazione, la negoziazione di algoritmi di cifratura e chiavi uniche per ogni sessione, oltre a meccanismi di verifica e numerazione dei pacchetti per assicurare l'integrità dei dati trasmessi.