? Secure Sockets Layer ( SSL) ist eine Web- Sicherheits-Technologie , mit der Benutzer eine sichere Kommunikation mit Web-Servern durch die Verschlüsselung der Daten, die vom und zum Webserver sie zugreifen gesendet wird ermöglicht . Man kann sagen, dass eine Website SSL verwendet , wenn der Anfang der URL "https" anstelle des Standard "http ". Ein SSL -geschützte Website hat Vorteile gegenüber einer Website ohne SSL-Schutz , und es wird routinemäßig für Dinge wie Online-Shopping, wo private oder sensible Informationen zwischen einem Kunden und dem Shop übertragen wird, wie Kreditkarten-Nummern verwendet . Es ist auch nützlich , um böswillige Personen aus Spoofing eine Website, über IP-Spoofing oder anderen Mitteln zu verhindern. Herstellen einer Verbindung
Wenn ein Browser greift auf eine SSL -geschützte Website , wird der Browser automatisch sendet eine Anfrage an den Server , fragt nach dem SSL Public Key . Der Browser verarbeitet diese Public Key und sendet eine Antwort zurück an den Server , der dann vergleicht dieses Ergebnis mit einem SSL versteckte Schlüssel auf dem Server. Solange diese Werte überein, dann wird der Web-Browser kann der Benutzer weiterhin die Webseite ohne Vorwarnung zugreifen . Diese Verbindung Verfahren wird als " Handshake " genannt und geschieht fast sofort , wenn eine Webseite zugegriffen wird. Es ist völlig unsichtbar für den Benutzer.
IP -Based Spoofing Schutz
Ein SSL-Zertifikat ist spezifisch für die jeweilige Domain, für die es geschaffen wurde , unabhängig von der IP Adresse dieser Domäne. Also, wenn ein böswilliger Unternehmen versuchen würden, den Verkehr für eine bestimmte Website, um ihre eigenen bösartigen Website durch IP-Spoofing -Techniken umleiten , würde die gefälschte Website nicht über ein SSL- Zertifikat, das genau auf die echte Website registriert wurde . Dies kann über einen Browser , indem Sie die Informationen zum Zertifikat bestätigt werden , und wenn die falsche Web-Adresse angezeigt wird, dann wird der Benutzer wissen, dass sie nicht auf der Website sie denken, sie sind auf . Dadurch wird verhindert, dass Angreifer mit IP-Spoofing , um Benutzer zu einer anderen Seite ohne deren Wissen umleiten , auch wenn die andere Seite hat auch SSL aktiviert .