Протокол SSL

Протокол SSL(Secure Sockets Layer) разработан специально для за­щиты данных, которыми обмениваются клиенты и серверы Web. Его поддерживают практически все современные Web-серверы и браузе­ры. Когда Вы обращаетесь к безопасному узлу Интернета, чтобы, на­пример, купить что-то с помощью кредитной карточки, для обмена данными с сервером Ваш браузер, вероятно, использует SSL. В этом случае в адресной строке отображается не http://, a hups://.

Подобно IPSec, SSL выполняет проверку подлинности и шифрова­ние. За проверку подлинности отвечает протокол SSLHP (SSL Handshake Protocol), он также согласует метод, который будет использован для шифрования данных. Протокол SSLRP (SSL Record Protocol) упако­вывает данные и готовит их к шифрованию. При подключении Web-браузера к безопасному серверу последний передает клиенту цифро­вой сертификат, полученный им у сертифицирующего агентства. Для извлечения из сертификата общего ключа сервера клиент использует общий ключ того же агентства, являющийся частью реализации SSL. Получив общий ключ сервера, браузер может расшифровать передан­ные им данные.