ما هو الـ SSL وكيف يعمل ؟
الكاتب: مجتمع الحماية | يوم: 07 يونيو, 2011 | التعليقات: 86 | القراءات: - عدد المشاهدات 159٬435
(SSL (Secure Sockets Layer الأكثر استخداماً واقوى مقياس في تكنولوجيا الأمن لإنشاء وصلة مشفرة بين Web Server ومتصفح الإنترنت . إذا كانت الوصلة مشفرة ، فإنها تستخدم بروتوكول https.
ما الفرق بين بروتوكول http و بروتوكول https ؟
في بروتوكول http البسيط الوصلة غير مشفرة وتستخدم للإتصالات الموحدة وبروتوكول https الوصلة تنفذ بإستخدام ( Secure Sockets Layer (SSL التي يتم تشفيرها وتستخدم للإتصال الآمن.
كيف يعمل بروتوكول http وبروتوكول https؟
نفترض أن هناك طرفين للإتصال ، الطرف الأول A , والطرف الثاني B . الطرف A يرسل رسالة او كلمة سر إلى الطرف B ، والمتطفل (الهاكرز) يحاول إختراق الوصلة بين الطرفين لمعرفة البيانات المرسلة بينهما . لندرس الحالتين ، في حال إستخدم الطرفين إتصال http او إتصال https.
الحالة الأولى :
من الحالة الأولى إذا إخترق الهاكرز الوصلة بين الطرفين وراقب الإتصال بينهما فإن الطرف A سوف يفقد سرية معلومات الرسالة او كلمة السر التي ارسلها إلى الطرف B وهي Bahrain وتصبح مكشوفة للهاكرز لأنها غير مشفرة.
الحالة الثانية :
من الحالة الثانية إذا إخترق الهاكرز الوصلة بين الطرفين وراقب الإتصال بينهما فإن الطرف A لن يفقد سرية معلومات الرسالة او كلمة السر التي ارسلها إلى الطرف B وهي Bahrain لأنها مشفرة لذلك سيحصل الهاكرز على كلمة السر مشفرة بهذا الشكل Yt75@2Rkwd .
كيف يعمل SSL ؟
كل شهادة SSL تتكون من المفتاح العام والمفتاح الخاص. ويستخدم المفتاح العام لتشفير المعلومات ويستخدم المفتاح الخاص لفك تشفيرها . عندما يتصل المتصفح الخاص بك بموقع آمن ، يقوم الخادم Server بإرسال المفتاح العام للمتصفح لتنفيذ عملية التشفير. المفتاح العام متاح للكل ولكن المفتاح الخاص (الذي يستخدم لفك التشفير) هو سري . لذلك خلال الإتصال الآمن ، سيقوم المتصفح بتشفير الرسالة باستخدام المفتاح العام وإرساله إلى الخادم Server . الرسالة سيتم فك تشفيرها من جهة الخادم Server باستخدام المفتاح الخاص (المفتاح السري).
كيف تعرف أن إتصالك آمن او غير آمن ؟
SSL تظهر مؤشر يوضح للمستخدم انه محمي بواسطة جلسة SSL المشفرة ، رمز القفل في اعلى المتصفح في جهة اليمين وبالضغط على رمز القفل يعرض شهادة SSL ومعلومات عنها .
وفي النهاية ، كلما تصفحت موقع لإجراء معاملات سرية على الإنترنت كالبنوك او الدفع عن طريق بطاقات الإتمان Visa Card في الإنترنت او الدخول على البريد الإلكتروني ، تأكد دائماً انك متصل بشكل آمن كما ذكرت سابقاً في الشرح .
الكاتب: عبدالله الباحث
التعليقات:
اترك تعليقاً | عدد التعليقات: (86)
شكرا جزيلا على المعلومات القيمة
شهادات الأمان ssl اصبحت مهمة ايضا لرفع ترتيب موقعك فى محركات البحث
https://www.wiky91.me/2017/12/ssl.html
شكرا لك موضوع متميز جدا
شكرا لك موضوع متميز
بارك الله فيك
علي اي طبقة يعمل بروتوكول ال SSL
شكرا على المعلومات الرائعة
علي اي طبقة يعمل بروتوكول ال SSL
ما أهمية هذه الخدمة عند محرك بحث جوجل ؟
شكرا لك على الموضوع المتميز ده
عندي سؤال مهم مثلا هل يمكن التلاعب بالمخالفات الحكوميه مثل تعديل او اضافه رصيد للحذف
اذا كنت مشفر تشفير تام اين تحفظ البيانات قبل الارسال
احييك على هذا المقال وبالفعل البرتكول الأمن يعمل على قطع الاتصال على المتطفلين
شرح مبسط وجميل وارجو المزيد …شكرا
معلومات مفيدة جدا
بالتوفيق للجميع
شكرا لك ,, معلومات مهمة وقيمة
الف شكر اخى الكريم على الشرح الرائع وبارك الله فيكم
فى مجال الانترنت ومع كثره التحديات اصبحت مساله حفظ البينات مهمه ضرويه
موضوع رائع جداً وشرح أروع بطريقة غاية في البساطة وغاية في الدقة
معليش اذا ممكن ايش اهي المراجع الي استعنت فيها
شكرا للمعلومة الهامة
https://www.arabyone.com/
جزاك الله خير الجزاء 🙂
انا اتصلة بي الADSL الخاص بي وتءتي في الهاتف خطاء SSL الرجاء الحل
اذا جاء اليك خطأ فى ssl
وتخرج رساله تقول :شهاده امن الخادم ليست صحيحه
ما العمل ؟
كيف استطيع النقل للمحتوي الامن ؟
لو سمحتم ممكن استفسر عن حاجة، هو ممكن الاتصال يبقى امن شكلا لكن مالوش اي تأثير يعني بمعنى اخر ان الرمز الاخضر جمب لينك الموقع في المتصفح يكون لونه اخضر عادي بس الاتصال نفسه مش امن ، وازاي اتأكد ان كل حاجة تمام وان الاعدادات كلها سليمة؟ فيدوني من فضلكم الله يكرمكم
الموضوع بيختلف حسب نوع الشهادة لان كل شهادة ليها نطاق تشفير محدد يعني البروتوكول مش موحد في الشهايد عشان كدا بتلاقي شهادات رخيصة وشهادات تانية غالية في السعل، لكن مفيش حاجة اسمها شغال شكلا ومالوش تأثير، لو شغال يبقى شغال لكن لو مش شغال بيبقى مش شغال مفيش حال وسط بينهم يا ابيض يا اسود.
موضوع رائع وشرح أروع بطريقة غاية في البساطة وغاية في الدقة. شكرا لك.
بارك الله فيكم معلومات وفقكم الله لكل خير
مقال فوق المُمتاز أرجو نشر المزيد إستمر
الخادم ليس آمن