GameVicioFórum
GameVicioFórum

O Que é Ssl?

O Que é Ssl?
Parowski
Parowski arrow_drop_down
    starstarstarstarstarstarstarstarstarstarstarstarstarstarstar
    GameViciado Extremo

    WWW - Wait, wait, wait???

    ID: #442306
    Membro desde
    Masculino, 33 anos, Solteiro
    # O Que é Ssl?
    Resposta de Parowski.

    Um termo usado em segurança que vale a pena você conhecer.

    Com o aumento do uso da Internet para fins comerciais, tornou-se imprescindível a criação de meios que possibilitem a comunicação entre duas pessoas, através da rede, em total segurança. Dentre os diversos protocolos de segurança existente, existe um muito importante, que merece nossa atenção.

    Trata-se do SSL (Secure Socket Layer). Ele permite que aplicativos cliente/servidor possam trocar informações em total segurança, protegendo a integridade e a veracidade do conteúdo que trafega na Internet. Tal segurança só é possível através da autenticação das partes envolvidas na troca de informações.

    Entendendo como funciona

    Uma conexão utilizando SSL é sempre iniciada pelo cliente. Quando um usuário solicita a conexão com um site seguro, o navegador web (Firefox, Internet Explorer, Opera, Chrome, etc.) solicita o envio do Certificado Digital e verifica se:

    a) O certificado enviado é confiável.

    b) O certificado é válido.

    c) O certificado está relacionado com o site que o enviou.

    IMAGEaHR0cDovL3d3dy5iYWl4YWtpLmNvbS5ici9pbWFnZW5zL21hdGVyaWFzLzQ4MjAwOTIzOTIyUE0uanBn

    Uma vez que as informações acima tenham sido confirmadas, a chave pública é enviada e as mensagens podem ser trocadas. Uma mensagem que tenha sido criptografada com uma chave pública somente poderá ser decifrada com a sua chave privada (simétrica) correspondente.

    Pense na mensagem como sendo uma fechadura e que ela possui duas chaves, umas para trancar (criptografar) e outra para destrancar (decifrar) a porta. Um pouco complicado não?! O desenho abaixo deixa mais claro a ideia envolvida por trás do SSL.

    IMAGEaHR0cDovL3d3dy5iYWl4YWtpLmNvbS5ici9pbWFnZW5zL21hdGVyaWFzLzQ4MjAwOTIyOTI4UE0uanBn

    Para saber mais

        * Um servidor web protegido pelo protocolo SSL possui uma URL que começa em "https://", onde o S significa ???secured??? (seguro, protegido).

        * Alguns algoritmos famosos de criptografia utilizam o protocolo SSL. Veja abaixo alguns deles:

    o DES e DSA - algoritmo de criptografia usado pelo governo americano.

    o KEA - usado para a troca de chaves pelo governo americano.

    o MD5 ??? muito usado por desenvolvedores de software para que o usuário tenha certeza que o aplicativo não foi alterado.

    o RSA - Algoritmo de chave pública para criptografia e autentificação.

    o SHA-1 -também usado pelo governo americano.

        * A versão 3.0 do SSL exige a autenticação de ambas as partes envolvidas na troca de mensagens. Ou seja, tanto cliente quanto servidor deve fazer autenticação e afirmar que são que dizem ser.

    IMAGEaHR0cDovL3d3dy5iYWl4YWtpLmNvbS5ici9pbWFnZW5zL21hdGVyaWFzLzQ4MjAwOTIzNjQ0UE0uanBn

    Bom pessoal, assuntos de segurança e criptografia são mesmo muito complicados. Espero ter conseguido esclarecer um pouco sobre o SSL. Não fiquem na dúvida, aproveitem para enviar suas perguntas. Obrigado e até a próxima!

    Fonte: URLQmFpeGFraS0tOzstLWh0dHA6Ly93d3cuYmFpeGFraS5jb20uYnIvaW5mby8xODk2LW8tcXVlLWUtc3NsLS5odG0=

    IMAGEaHR0cDovL3d3dy5jYWxsb2ZkdXR5LmNvbS9hc3NldHMvY29kYm8vaW1hZ2VzL2NhbGwtb2YtZHV0eS1ibGFjay1vcHMtbG9nby5wbmc=