Τι είναι το πρωτόκολλο ασφαλείας SSL με απλά λόγια
Ας ξεκινήσουμε με μια ευρέως αποδεκτή παραδοχή ... πως η ασφάλεια ήταν, είναι και θα παραμείνει ένα από τα κορυφαία πεδία ενδιαφέροντος στο χώρο της πληροφορικής.
Με μία υπεραπλουστευμένη περιγραφή : τα πρωτόκολλα κρυπτογράφησης παρέχουν ασφάλεια επικοινωνίας πάνω από ένα Δίκτυο Υπολογιστών.
Το Secure Sockets Layer (SSL) ή πιο μοντέρνο Transport Layer Security (TLS) με τις διάφορες εκδόσεις του, χρησιμοποιείται σε εφαρμογές όπως η περιήγηση στον ιστό (browsing), το ηλεκτρονικό ταχυδρομείο (emails), τις κλήσεις μέσω IP (VoIP), τις οικονομικές συναλλαγές (πχ. web banking) κ.α.
Οι ιστοσελίδες που χρησιμοποιούν πρωτόκολλο ασφαλείας (δηλαδή με ένδειξη https:// στη διεύθυνσή τους) ουσιαστικά προσφέρουν ασφάλεια της μεταφοράς δεδομένων μεταξύ δύο υπολογιστών που επικοινωνούν, του επισκέπτη και του εξυπηρετητή (server) που "φιλοξενείται" η εκάστοτε ιστοσελίδα.
Ας δούμε λίγο πιο "ψαγμένα" την ασφάλεια SSL ανάμεσα σε επισκέπτη και ιστοσελίδα
Η παραπάνω διασύνδεση θεωρείται ασφαλής καθότι χρησιμοποιούνται αλγόριθμοι κρυπτογράφησης για τα δεδομένα που μετακινούνται, με τη βοήθεια «κρυπτογραφικού κλειδιού».
Έτσι, η «χειραψία» ανάμεσα σε πελάτη και εξυπηρετητή, συμφωνείται στην αρχή μίας συνεδρίας (επικοινωνίας) και βάσει της συμφωνίας αυτής συνεχίζεται η μεταξύ τους συνομιλία.
Η ταυτότητα των δύο μερών που συνομιλούν αυθεντικοποιείται σε επίπεδο server συνήθως, μέσω κρυπτογράφησης δημοσίου κλειδιού.
Εκτός από την ασφάλεια των δεδομένων, σημαντικό ρόλο παίζει και η ακεραιότητα αυτών, αφού είναι εύκολο να καταλάβουμε πως η μεταδιδόμενη πληροφορία σε μορφή δεδομένων έχει νόημα μόνο αν είναι πλήρης.
Με μία απλή παρομοίωση… τι νόημα θα είχε να στείλουμε έναν αριθμό λογαριασμού τράπεζας σε έναν πελάτη αν από τον αριθμό αυτό έλλειπε ένα ή δυο ψηφία ;
Για αυτό το λόγο, η ακεραιότητα αποτελεί κρίσιμο παράγοντα σε όλη τη διαδικασία μετακίνησης δεδομένων και για αυτό μία ασφαλής σύνδεση οφείλει να εγγυάται και να ανιχνεύει τυχόν απώλεια δεδομένων κατά την αποστολή τους.
Το πρωτόκολλο ασφαλείας υποστηρίζει πολλές διαφορετικές μεθόδους ανταλλαγής κλειδιών, κρυπτογράφησης δεδομένων, και αυθεντικοποίησης ακεραιότητας μηνυμάτων.
Προστατέψτε τους επισκέπτες σας, και τη λειτουργία του ιστοτόπου σας
Το αγαθό της ασφάλειας και προστασίας των επικοινωνιών, δυστυχώς στις μέρες μας αποτελεί προτεραιότητα στα πληροφοριακά συστήματα, καθότι «δέχεται» συνεχείς, μαζικές και βίαιου τύπου επιθέσεις από κακόβουλες πηγές και με ποικίλλα κίνητρα.
Όταν μάλιστα, στην εξίσωση περιπλέκονται στοιχεία όπως ευαίσθητα προσωπικά δεδομένα (μη ξεχνάτε τον GDPR), η χρήση πρωτοκόλλων ασφαλείας κρίνεται επιβεβλημένη.
Εάν στα παραπάνω προσθέσουμε και το όφελος που προκύπτει από τη καλύτερη κατάταξη των ιστοσελίδων από τις μηχανές αναζήτησης, δε βρίσκουμε καμία πλέον δικαιολογία για να απουσιάζει ένα πρωτόκολλο SSL από κάθε διαδικτυακό μας project.
Στην ομάδα μας, οι ιστοσελίδες που σχεδιάζουμε και κατασκευάζουμε, «φορτώνονται» με το ενδεδειγμένο πρωτόκολλο ασφαλείας (ανάλογα με την επιχείρηση και το περιεχόμενο εργασιών), κυρίως για τη προστασία των προσωπικών δεδομένων των επισκεπτών αλλά και την ηρεμία των ιδιοκτητών των σελίδων για την απροβλημάτιστη ασφαλή πλοήγηση και συναλλαγές των επισκεπτών τους.