Kaj je SSL proxy?

Proxy SSL je naprava, običajno usmerjevalnik ali računalnik, ki usmerja promet od odjemalca do drugih strežnikov s pomočjo protokola Secure Sockets Layer (SSL). SSL je šifriran protokol, ki ustvarja varno povezavo od odjemalca do drugega odjemalca ali strežnika. SSL se pogosto uporablja v povezavi s Hypertext Transfer Protocol za ustvarjanje varnejše povezave med brskanjem po internetu; dobljeni protokol ali jezik, poenostavljeno rečeno, je znan kot HTTPS.

Funkcija proxy strežnika je usmerjanje in filtriranje prometa za omrežje ali odjemalca. V tipičnem scenariju odjemalec, običajno računalnik, pošlje zahtevo, običajno za dostop do svetovnega spleta, proxy strežnik pa to zahtevo prejme in jo filtrira ter ustrezno usmeri. Prednost proxy strežnika je, da lahko centralizira omrežni promet in hkrati zagotavlja varnost.

Proxy lahko filtrira zahteve po skoraj vseh posebnih merilih, ki jih želi. Na primer, če bi podjetje želelo pustiti promet samo iz glavnega omrežja, v drugo omrežje ali svetovni splet ob določenem času dneva, bi lahko nastavilo proxy strežnik, da blokira ves promet zunaj omrežja preostanek čas. Ker je šel promet prek enega strežnika, ga je bilo mogoče spremljati tudi za statistiko uporabe; koristna stvar za mnoga podjetja.

Secure Sockets Layer (SSL) je protokol, ki šifrira podatke za varnostne namene. Poleg šifriranja uporablja tudi sistem potrdil, ki jih drugi računalniki ali strežniki uporabljajo za preverjanje njegove pristnosti. Protokol HTTPS, kombinacija HTTP in SSL, se pogosto uporablja pri ustvarjanju varnih povezav na internetu. Številna podjetja, ki na primer sprejemajo kreditne kartice na spletu, uporabljajo protokol HTTPS, tako da nihče ne more dostopati do podatkovnega toka in izvleči občutljive informacije.

Glavni namen proxyja SSL je zaščita občutljivih podatkov v velikem obsegu. Obstaja veliko primerov, ko bi bilo to zaželeno. Tipičen primer bi bil z velikim podjetjem, ki je ravnalo z občutljivimi podatki, kot so finančne ali pravne informacije. Omrežje bi lahko postavili tako, da bi ves odhodni promet, iz celotnega podjetja ali samo določenega oddelka, šel skozi SSL proxy. To bi lahko ustvarilo dodatno plast zaščite pri pošiljanju informacij, zlasti podatkov, ki so morali biti objavljeni v internetu.

Druga tipična uporaba strežnika proxy SSL bi bila za podjetja, ki sprejemajo nekakšna plačila. Pogosto imajo povratni SSL proxy. Povratni proxy sprejema promet, ki prihaja, namesto izven, in lahko ohrani protokol SSL nedotaknjenega, kot tudi skrije notranjost omrežja pred možnimi vsiljivci.