1. カメラ
  2. カーオーディオ&エレクトロニクス
  3. ホームオーディオ
  4. パーソナルオーディオ
  5. テレビ
  6. スマートホーム
  >> 電子技術オンライン >  >> スマートホーム >> スマートライフ

SSL証明書とは?

Secure Sockets Layer は、安全なインターネット接続を介した個人データの送信を可能にするセキュリティ プロトコルです。 SSL は、サーバーとクライアント (Web サーバーとインターネット ブラウザー、または電子メール サーバーと電子メール クライアントなど) の間で証明書を使用して、送信されるデータを保護します。

SSL の仕組み

私たちのほとんどは、まだキーを使用してフロントドアをロックおよびロック解除しています。同様に、インターネット経由で個人データを送信する場合、SSL はデータへのアクセスをロックおよびロック解除するキーを提供します。どちらの場合も、正しい鍵がなければ、データ (またはドア) は開きません。

たとえば、オンライン ストアで購入したいものを見つけた場合、そのためにはクレジット カード番号や電話番号などの個人情報を送信する必要があります。この情報をインターネット経由で提供する前に、ストアの Web サイトがプライバシー (情報の機密性を維持するため)、整合性 (情報を改ざんできないこと)、および信頼性 (Web サイトが真に本物であること) を提供することを保証する必要があります。です)

これらの保護を提供するために、オンライン ストアの運営者は、認証局 (CA) に SSL 証明書を登録します。 SSL 証明書は、サーバーと Web サイトが信頼できることを確認します。証明書には、送信されたデータの暗号化と復号化に使用されるキーが含まれています。

そのため、ブラウザが認証された Web サイトに接続しようとすると、ブラウザと Web サーバーの間で SSL ハンドシェイクが発生します。安全な接続が確立されると、サーバーは要求された情報を暗号化されたメッセージで提供します。

SSL 暗号化

SSL はデータを暗号化するため、伝送路上で盗聴されても読み取られることはありません。クライアントとサーバーの公開および秘密セキュリティ キーを使用すると、送信されたデータは送信者と受信者のみが読み取ることができます。

SSL は、公開鍵インフラストラクチャまたは PKI を使用します。安全な通信リンクの両端には 2 つの暗号化キーがあります。誰とでも共有される公開キーと、公開キーに基づくが秘密にされている秘密キーです。通信セッションでは、セッションのどちらかの側にいる送信者が公開鍵でデータを暗号化し、受信者が秘密鍵でデータを復号化します。

このように、第三者が参加者の 1 人の秘密鍵を持っていない限り、暗号化を解除できないため、送信を傍受する理由はほとんどありません。

暗号化サイズ

SSL 標準では、40 ビット、128 ビット、および 256 ビットの 3 つの基本的な暗号化キーの長さが提供されます。 SSL 証明書は、これらのキーの長さの 1 つまたはすべてをサポートする場合があります。どちらを使用するかは、ホスト オペレーティング システム、ブラウザ、接続先のサイトの機能など、いくつかの要因によって異なります。 128 ビットの鍵の長さが現在の標準です。古いブラウザ バージョンは 40 ビットまたは 128 ビットのキー長に制限されている場合がありますが、最新のブラウザ バージョンのほとんどは 256 ビットのキー長もサポートしています。

TLS と SSL

Transport Layer Security プロトコルは、インターネット上のアプリケーションとサーバー間の通信において、SSL の大部分を置き換えました。 SSL バージョン 3.0 は TLS 1.0 になり、発行時の TLS の現在のバージョンは 1.2 です。