PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مقاله لایه امینتی ssl چیست؟



آبجی
19th October 2009, 01:49 PM
SSL یا همان Secure Sockets Layer پروتکلی است که انتقالی از HTTP:Hypertext Transfer Protocol رارمز گزاری می کند.HTTP به معنی پروتکل انتقال ابر متن یا همان مکانیسم ارتباطات در وب هستش.حالا اگه بخوام به طور خیلی ساده در موردش صحبت کنم باید بگم که اگه دوستان دیده باشن خیلی از سایت ها هستن که وقتی به اونا وارد میشن در قسمت آدرس مرورگر خودشون به جای اینکه //:http روببینن یه علامت s رو هم کنارش مشاهده میکنند یعنی به صورت //:https این علامت به این معنی هستش که اون سایت دارای گواهینامه دیجیتال یا همان ssl هستش.اما حالا باید بگیم که این ssl اصلا به چه درد می خوره.شما فرض کنید که مثلا مشتری یه بانک هستین و می خواین از طریق اینترنت با بانک ارتباط برقرار کرده و مثلا پولی رو از یه حساب به حساب یه نفر دیگه وارد کنید یا اصلا میخواین حسابتونو چک کنید .وقتی که می خواین وارد حسابتون بشین قاعدتا باید یک نام کاربری و یک کلمه عبور وارد کنید .این وسط ممکنه یه سری افراد سودجو باشن که بخوان اطلاعات شما رو بدزدن و از اون سوء استفاده بکنند یعنی به یه طریقی حساب شمارو هک کنن.برای اینکه از این مشکل جلوگیری بشه وشما مطمئن باشید که نام کاربری و کلمه عبوری که وارد کردید به دست بانک میرسه و در وسط راه به دست افراد سودجو نمی افته ازاصول رمز گزاری اطلاعات استفاده میشه به این صورت که اطلاعاتی رو که شما وارد میکنید توسط یه الگوریتم پیچیده رمزگزاری میشه و این الگوریتم رمز گزاری شده به سمت بانک فرستاده میشه وبانک هم چون این الگوریتم رو داره میتونه اطلاعاتی رو که شما وارد کردید رمز گشایی بکنه و دیگه اگرحتی در وسط راه این اطلاعات به دست افراد سود جو بیفته خیال شما راحت هستش که این افراد نمیتونن اطلاعات رو رمزگشایی کنن.اما این وسط یه بحث دیگه پیش میاد اونم اینه که چه تضمینی وجود داره که بانک این الگوریتم رمز گشایی رو در اختار دیگران قرار نده.شاید این جواب به ذهن شما بیاد که بانک همچین کاری رو نمی کنه اما فرض کنید به جای بانک یه سایت دیگه بود که ما داشتیم این اطلاعات رو به سمتش می فرستادیم اون موقع باید مطمئن میشدیم که این الگوریتم رمزگشایی فقط در اختیار اون سایت هستش ویا اگر افراد دیگه ای و یا سایت های دیگه ای اون الگوریتم رو داشتن باید یه جوری فرق یه سایت معمولی با بانک مشخص بشه برای اینکه این اطمینان خاطر به مشتریها وکاربرها داده شود یه سری موسسات معتبر هستن که که گواهینامه های دیجیتالی یا همان SSL صادر میکنند و به ما می گویند که این سایتی که شما الان دارید اطلاعاتتون رو بهش میفرستید یک سایت معتبر هست و اون علامت s رو که بهش اشاره کردم رو همین موسسات معتبر به سایر سایت ها نسبت میدن.
البته باید همیشه به ابن نکته توجه داشت که همه چیز در اینترنت قابل جعل است و ممکن است بعضی موسسات گواهینامه دیجیتالی تقلبی صادر کنند کما اینکه در گذشته از این اتفاقات رخ داده است.بنابراین به صرف اینکه یک سایت دارای گواهینامه دیجیتالی است الزاما نمی توان به آن اطمینان کرد.وباید همیشه موارد امنیتی را در نظر گرفت.

استفاده از تمامی مطالب سایت تنها با ذکر منبع آن به نام سایت علمی نخبگان جوان و ذکر آدرس سایت مجاز است

استفاده از نام و برند نخبگان جوان به هر نحو توسط سایر سایت ها ممنوع بوده و پیگرد قانونی دارد