ITDic.Ru - Очень толковый словарь IT-шников

SSL

SSL - Secure Sockets Layer, Уровень защищённых сокетов. Специально защищенный дополнительный протокол безопасности.
Ключевые слова: ssl, шифрование, socket, сокет

Использование веб-сайтов в качестве рекламных и торговых площадок в интернете стало неотъемлемой частью современной деловой среды. Ежедневно в мировой сети заключаются миллионы сделок, циркулируют гигантские финансовые потоки, а объемы продаж интернет-магазинов не поддаются исчислению. Все эти и многие другие действия напрямую связаны с обменом пользователей личной, как правило, конфиденциальной информацией – PIN-кодами, паролями, нередко паспортными данными и номерами счетов банков или электронных платежных систем. Попадание этой информации в третьи руки недопустимо, поэтому обычные незащищенные протоколы передачи данных, имеющие вид http в адресной строке браузера, для обмена секретными сведениями не подходят.

Вполне естественным и закономерным является желание, как отправителя, так и получателя конфиденциальной информации иметь уверенность в следующих моментах:

  • Обмен данными производится с гарантированно установленной стороной.
  • Сведения не могут быть утрачены или подменены.
  • Информация не может быть просмотрена третьим лицом.

Такую уверенность при обмене секретными данными может дать только канал соединения, специально защищенный дополнительным протоколом безопасности Secure Sockets Layer (SSL). При использовании безопасной линии соединения адрес в соответствующей строке браузера имеет вид https, что означает идентификацию сертифицированного, а значит – проверенного, домена и гарантирует, что пользователь обменивается информацией именно с тем сайтом, с которым желает, а не с подставным лицом. Второй гарантией служит древний, как сама разведка, принцип шифровки информации с помощью специальных ключей. Для кодирования и декодирования информации используются разные ключи – соответственно, публичные и приватные. Таким образом, гарантируется неприкосновенность данных даже в случае попадания в руки лицам, не имеющим ключа.

Для создания защищенного канала соединения с использованием протокола SSL нужен цифровой сертификат, выдаваемый рядом центров сертификации, наиболее известные из которых можно найти в разделе «Безопасность» браузера. Сертификат SSL идентифицирует сервер и домен и не может быть использован посторонними. При входе в зону защищенного соединения браузер выдает соответствующее уведомление. Кроме того, сайты, защищенные по протоколу SSL, нередко отмечаются символом, как правило, в виде замка, в правом нижнем углу страницы. Символ и уведомление прямо говорят о прозрачности бизнеса и внимании владельца ресурса к вопросу безопасности передачи информации, что влечет увеличение доверия посетителей.

 
Голосов: 3712
 
 

Случайные сокращения

SA - Software Assurance, Программная гарантия...
WWW - World Wide Web, Всемирная паутина...
FPP - Full Package Products, Полный продукт в коробке...
SPLA - Service Provider License Agreement, Лицензионное соглашение поставщика услуги...
FTP - File Transfer Protocol, Протокол передачи файлов...
L&SA - License & Software Assurance, Лицензионная и программная гарантия...
L - License, Лицензия...
Rambler's Top100