Kaj je šifra SSL?

Večina današnjih računalnikov ima dostop do interneta. Secure Socket Layer (SSL) je kriptografski varnostni ukrep, ki ščiti občutljive podatke v internetu. Šifra SSL je šifrirni algoritem, ki ustvari posebno potrdilo, ki se uporablja kot ključ med dvema računalnikoma v internetu. To potrdilo ustvari skrivno šifrirano povezavo med obema omrežnima računalnikoma, ki blokira neželeno vohanje skupnih podatkov.

Plast varnih vtičnic je prvotno razvil Netscape™ kot varen protokol za dejavnosti e-trgovine na internetu. SSL ni viden večini uporabnikov interneta, vendar se pojavi, ko se prijavite na spletno mesto z naslovom zaščitenega protokola za prenos hiperteksta (HTTPS). Nekateri spletni brskalniki opozorijo uporabnika, ko vstopi na varno spletno mesto. To sporočilo je znak delovanja šifriranja SSL.

Šifriranje podatkov je postopek pretvorbe podatkov v golem besedilu v tajne šifrirane kode. Ko so podatki šifrirani, jih je nemogoče razumeti, ker gre za kodiran prikaz izvirnega besedila. Šifra SSL je kriptografska funkcija, ki uporablja šifrirne ključe za ustvarjanje šifriranega sporočila. Ključi za šifriranje se razlikujejo po velikosti in zapletenosti. Večji bitni ključi nudijo večjo raven varnosti.

Na voljo je več oblik algoritmov za šifriranje SSL. Ti lahko podpirajo standard za šifriranje podatkov (DES) ali napredni standard šifriranja podatkov (AES). Standarde AES je težje razvozlati, ker uporabljajo večje šifrirne ključe.

Standarde za kriptografijo podatkov upravlja zvezna vlada Združenih držav Amerike prek Nacionalnega inštituta za tehnološke standarde (NIST). To je agencija, ki upravlja in objavlja standarde, ki jih uporabljajo šifrirni algoritmi. Trenutno AES velja za zlati standard za šifriranje podatkov, ker podpira 256-bitni šifrirni ključ.
SSL je edinstven varnostni protokol, ker temelji na transportni plasti računalnikov. Običajno so računalniki povezani z internetom prek telekomunikacijskih naprav. S SSL so šifrirani celotni segmenti omrežne telekomunikacijske povezave. Ta postopek šifriranja od konca do konca je šifriran tunel med dvema računalnikoma. Za dešifriranje tunela je potrebna šifrirana koda SSL in šifrirni ključi.
Napredna oblika šifriranja SSL je na voljo samo v novejših različicah operacijskih sistemov in spletnih brskalnikov. To je zato, ker so starejše različice spletnih brskalnikov temeljile na standardih DES in ne podpirajo velikih šifrirnih ključev. Operacijski sistemi Windows® 2000 zahtevajo servisni paket dva za napredno šifriranje SSL.