تمامی ما انتظار داریم فضای وب امنخیس باشد و کارشناسان شب و روز روی این موضوع عمل مینمایند. کل دادههای حساسی طراحی سایت که در بستر وب با مخاطبان گزینه اتکا به اشتراک می گذاریم، می بایست بهتوجه با الگوریتمهای رازنگاری نگهداری شوند. لایه سوکت ایمن (SSL) نوعی پروتکل کد گذاری میباشد که امنیت دادههای انتقالی دربین مرورگر اینترنت و سرور را نگهبانی و ضمانت مینماید. دراین نوشتهیعلمی تصمیم قصد داریم ببینیم ssl چیست، چه مزیتهایی داراست، چطور اتصالات غیرمحافظتگردیده را تشخیص میدهد و از دادههای ما حفظ مینماید. یار و همدم ما باشید.
SSL چیست؟
اذن دهید پیش از هرچیز با این معنا آشنا شویم و ببینیم ssl چیست.
SSL مخفف «Secure Sockets Layer» در معنای « لایه سوکت امن» میباشد که حریم سری، احراز نامونشان و یکپارچگی پیوندها اینترنتی را آماده مینماید. مقصود این پروتکل ضمانت رابطه امن و ساخت و ساز یک شبکه تماما مطمئن دربین مرورگر اینترنت و سرور اینترنت میباشد.
هنگامی دادههای حساسی را در اینترنتسایتی وارد می کنید که با SSL رمزگذاری شدهاست (مثل جزئیات کارت اعتباری)، یک سری الگوریتمهای رمزگذاری این دادهها را بههم ریخته مینمایند تا هکرها حاذق به مشاهده آن نباشند. براین اساس گرد هم آیی امنی آماده میشود که دادههای حیاتی استفاده کننده را ایمن نگه می دارد و دادههای درست صرفا برای اینترنتتارنما موردنظر قابل مشاهده میباشد.
اما ssl حمایت از دادهها را تنها به یک اینترنتوبسایت و یک مخاطب محصور نمینماید. فرآیندهای رمزگذاری و رمزگشایی این پروتکل در میان دو سرور هم قابل انجام می باشند که از مثالهای آن میاقتدار بهOutlook Web Access و Microsoft Exchange اشاره نمود.
چرا SSL اینقدر اصلی میباشد؟
اساسا دادههای صفحه های اینترنت بهشکل متن بی آلایش منتقل میشوند که هرکسی قابلیت و امکان قرائت آنهارا دارااست. مثلا در شرایطی که از یک اینترنتوبسایت فروشگاهی دیدن می کنید، پیشنهاد میدهید و شماره کارت خویش را وارد می کنید، داده ها اکانت کاربری شما سوای هیچگونه محافظتی در سراسر وب منتقل می گردد. SSL معرفی شد تا با اصلاح این ایراد، از حریم محرمانه یوزرها مراقبت نماید. این تکنولوژی دادههای منتقل گردیده در میان مخاطب و اینترنتسرور را رمزگذاری مینماید تا هرکسی که همت دارااست آنان را بخواند، چیز جز چندین کاراکتر درهم عایدش نشود. اکنون شماره کارت خریدار تماما امن میباشد و تنها تارنما مقصد می تواند آن را بخواند.
از طرفی تکنولوژی SSL جلوی بعضی از هجوم ها سایبری را میگیرد. دیگر مهاجمان نمیتوانند برای فریب یوزرها و سرقت دادههای آن ها، اینترنتوبسایتهای جعلی فعالسازی نمایند. همینطور از بازنویسی دادهها بوسیله عامل ها نفوذگر پرهیز مینماید.
آیا SSL به عبارتی TLS میباشد؟
SSL را میاقتدار پدربزرگ پروتکل دیگری به اسم TLS معرفی کرد که برای نخستین دفعه در سال 1999 بوسیله کارگروه مهندسی وب (IETF) بهتیتر ورژن بهروزرسانی گردیده SSL معرفی شد. ازآنجاکه IETF مسئولیت این بهروزرسانی را برعهده داشت و دیگر پای کمپانی نت اسکیپ اواسط عدم وجود، نامش به TLS تغییر و تحول کرد. ولی تفاوت قابل مراعاتای دربین ورژن پایان SSL و اولی ورژن TLS چشم نمی شود و این تغییر و تحول اسم فقط برای اعلام تغییر تحول مالکیت بود.
امروز این دو اصطلاح به کرات با یکدیگر نادرست گرفته میشوند، زیرا هنوز رابطه متعددی با هم داراهستند. بعضا از اشخاص هنوز بهمکان TLS از به عبارتی واژه SSL استعمال مینمایند و بعضی دیگر اصطلاح رمزگذاری SSL/TLS را جایگزین کردهاند.

سئوی آن پیج برای ارتقاء ورودی