|
|
||||||||||||||||
|
|||||||||||||||||
|
|
||||||||||||||||
|
Mezi nejmodernější metody zabezpečení komunikace po internetu patří v současné době bezesporu
standard SSL, který definuje univerzální bezpečnostní protokol využívaný zejména pro zabezpečení
komunikace s webovými servery, a tudíž i aplikacemi pro e-business a internetové bankovnictví.
Předností využití standardu SSL je kromě vysoké úrovně bezpečnosti i nezávislost klienta na
konkrétním počítači a jeho maximální komfort.
Princip protokolu SSLZákladem pro zajištění bezpečného spojení pomocí SSL jsou tzv. certifikáty.
Certifikát obsahuje údaje o svém majiteli, jeho veřejný klíč a údaje o certifikační
autoritě, která certifikát vydala, přičemž tyto údaje jsou digitálně podepsány. Každá komunikující
strana si pomocí veřejného klíče ověří digitální podpis certifikátu a zjistí z něj údaje o
protistraně. Předpokladem je důvěra certifikační aurotitě, která certifikát vydala.
Pro šifrování jsou použity klíče, které jsou automaticky generovány na základě náhodně
zvolených dat. Je přitom zabráněno tomu, aby tato data (a samozřejmě i samotné klíče) získala třetí
strana, nebo je mohla předvídat.
Ověření identity serveru, se kterým klient komunikuje, zajišťuje automaticky internetový
prohlížeč. Klient případně potvrdí, zda důvěřuje certifikační autoritě, která vydala certifikát
protistrany.
|
||||||||||||||||