Barion Pixel

Hogyan működik az SSL kapcsolat?

A látogató böngészője az oldal megtekintésekor első körben kapcsolódik a szolgáltató rendszeréhez, egy webszerverhez. Amennyiben a weboldal rendelkezik biztonságos kapcsolattal a böngésző HTTPS:// címre ugrik át, ezzel egy időben pedig bemutatja a szerver számára a kompatibilis, felhasználható titkosítási módszerek listáját. A webszerver a listából kiválasztja a legerősebb megoldást, majd bemutatja a böngészőnek a Digitális Aláírását, ami a szerver nevéből, egy Tanúsítványból, és egy Nyilvános Kulcsból áll. A látogató böngészője ellenőrzi érvényes-e a küldött tanúsítvány, valamint azt, hogy megbízható tanúsítvány kibocsátó szervezet írta-e alá. Ezek után ellenőrzi, hogy a tanúsítványban szereplő domain megegyezik-e a látogatott oldal domainjével. Ha minden rendben, akkor létrejön az SSL kapcsolat, a kliens kialakítja a munkafolyamat azonosító kulcsát. A küldött adatainkat ilyenkor már biztonságban tudhatjuk, mivel azok biztonsági kulcsokkal kódolva kerülnek továbbításra, azokat csak a célszerver tudja értelmezni.

Honnan tudom, hogy biztonságos-e a kapcsolat?

A biztonságos kapcsolat legfőbb ismertető jele a már fent említett HTTPS:// előtag. Amennyiben ezzel az előtaggal próbálunk megtekinteni egy nem biztonságos oldalt a böngészőnk figyelmeztetni fog rá. Ha az SSL kapcsolat rendben felépül, akkor a böngésző címsorában egy lakat ikont láthatunk, amire klikkelve további információkat tudhatunk meg a fenti típusoktól függően. Megismerhető a kiállító szervezet, az aláírási algoritmus fajtája, ellenőrizhető az érvényességi idő, és a tanúsítványlánc. Extended Validation esetén pedig böngészőtől függően az egész címsor zöld színű lesz (Explorer), vagy pedig a cím mellett a hitelesített cég neve látható zölddel vagy zöld sávban feltüntetve (Firefox, Chrome, Opera. Edge) az ábra szerint.

Boxed:

Sticky Add To Cart

Font: