You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 2 Next »

Yksi yleisimmistä tavoista suojata liikenne käyttäjän ja verkkosivuston välillä on TLS, Transportation Layer Security (aiemmin tunnettu nimellä SSL, Secure Sockets Layer). TLS suojauksella voidaan suojata normaalin HTTP (www) liikenteen lisäksi hakemistopalvelujen tarpeeseen kehitettyn LDAP (Light Directory Access Protocol) pohjaisia yhteyksiä. Sillä voidaan lisäksi suojata myös sähköpostien käyttämiä POP, IMAP ja SMTP yhteyksiä.

TLS-yhteyksien pohjana ovat tiettyjen yritysten myöntämät SSL-varmenteet joilla varmistetaan sivuston omistajan identiteetti. Sertifikaatti on tiedosto joka asennetaan fyysisesti sivustoa pyörittävälle palvelimelle. Selainvalmistajat puolestaan ylläpitävät listaa luotetuista SSL-varmenteen myöntäjistä. 

TLS-yhteyden keskeisiä ominaisuuksia:

salattu liikenne kryoptografiaan perustuvan suojauksen ansiosta

yhteyden suojausavaimet luodaan yksilöllisesti jokaista datayhteyttä varten

hakkereiden on mahdotonta muokata SSL-suojattua dataa tulematta havaituiksi

keskustelevien osapuolten identiteetti voidaan varmentaa julkisen avaimen avulla

SSL-yhteyden yli lähettty data sisältää tarkistusavaimen jolla varmistetaan että tieto ei ole muuttunut lähetyksen aikana esimerkiksi tietoverkon ongelmista johtuen

 

 

  • No labels
You must log in to comment.