Dreke90
Genius
2 min. di lettura
Vota 4 / 5

Concetti Chiave

  • Il protocollo SSL è stato sviluppato da Netscape per consentire comunicazioni sicure tramite uno strato software di basso livello, utilizzabile da protocolli superiori.
  • Il protocollo TLS, successore di SSL 3.0, è stato sviluppato dall'IETF e offre autenticazioni flessibili per diverse esigenze di sicurezza.
  • SSL/TLS avviano le comunicazioni con una fase di autenticazione tramite certificati digitali, seguita dalla negoziazione di algoritmi di cifratura e chiavi uniche per sessione.
  • La sicurezza delle comunicazioni SSL/TLS è migliorata grazie alla numerazione dei pacchetti e a meccanismi di verifica dell'integrità dei dati trasmessi.
  • SSL/TLS sono alla base di protocolli sicuri come HTTPS e SFTP e sono ampiamente utilizzati nel commercio elettronico, supportati da circuiti di carte di credito come Visa e Mastercard.
I protocolli SSL/TLS

Protocollo SSL:
Il protocollo SSL(Secure Socket Layer)fu sviluppato inizialmente da netscape e permette di implementare uno strato software di basso livello in grado di effettuare comunicazione sicure tra due elementi. Essendo tale software appunto di basso livello può essere utilizzato come base per lo sviluppo di protocolli di livello superiore che ne sfruttino le caratteristiche di sicurezza.

Protocollo TLS:
Il protocollo TLS(Transport Layer Security) è un protocollo sviluppato da IETF come successore di SSL.3.0,da cui deriva in maniere pressoché completa.
Questi protocolli sono utilizzabile in modo altamente flessibile,il che permette autenticazione diverse secondo schemi diversi.

Le comunicazione avvengono a partire da una fase di autentificandone in cui il server dichiara le proprie generalità tramite il certificato digitale e richiede,eventualmente il certificato del client.
Una volta terminata la fase di autenticazione,client e server negoziano un algoritmo di cifratura e una chiave diversa per ogni sessione,utilizzando tali elementi per cifrare le comunicazione da li in avanti.
Per aumentare la sicurezza della comunicazione vine eseguita una numerazione dei pacchetti e si utilizzano meccanismi di verifica per avere la certezza che quanto trasmesso sia effettivamente quanto ricevuto.
Tramite i protocolli SSL/TLS sono implementati i principali protocolli sicuri utilizzati su web,come HTTPS e SFTP (le versioni cifrate rispettivamente di HTTP e FTP);inoltre i principali circuiti di carte di credito (Visa,Mastercard,AmericaEcpress,......)hanno adottato SSL/TLS come architettura di riferimento per le proprie comunicazioni:tutto ciò ha reso le implementazioni di questo protocolli diffusissime in tutto l'ambito internet e in modo particolare per quanto riguarda il commercio elettronico.

Domande e risposte

Hai bisogno di aiuto?
Chiedi alla community