Skip to main content

Cos'è una cifra SSL?

La maggior parte dei computer oggi ha accesso a Internet.Secure Socket Layer (SSL) è una misura di sicurezza crittografica che protegge i dati sensibili su Internet.Una cifra SSL è un algoritmo di crittografia che crea un certificato speciale, che viene utilizzato come chiave tra due computer su Internet.Questo certificato crea una connessione crittografata segreta tra i due computer in rete, che blocca il snooping indesiderato di dati condivisi.

Il livello di socket sicuro è stato originariamente sviluppato da Netscape Trade;come protocollo sicuro per le attività di e-commerce su Internet.L'SSL non è visibile alla maggior parte degli utenti di Internet ma si verifica quando si accede a un sito Web con un indirizzo HTTPS (Hypertext Transfer Secure (HTTPS).Alcuni browser Web avvisano l'utente quando sta inserendo un sito Web sicuro.Questo messaggio è un'indicazione della cifra di SSL in azione.

La crittografia dei dati è il processo di conversione dei dati di testo semplice in codici cifriti segreti.Una volta crittografati i dati, è impossibile da capire perché è una rappresentazione strapazzata del testo originale.La cifra SSL è una funzione crittografica che utilizza le chiavi di crittografia per creare un messaggio cifrato.Le chiavi di crittografia variano in dimensioni e complessità.Le chiavi bit più grandi offrono un livello di sicurezza maggiore.

Sono disponibili molteplici forme di algoritmi di cifratura SSL.Questi possono supportare lo standard di crittografia dei dati (DES) o lo standard di crittografia dei dati avanzati (AES).Gli standard degli eventi avversi sono considerati più difficili da decifrare perché utilizzano chiavi di crittografia più grandi.

Gli standard di crittografia dei dati sono gestiti dal governo federale degli Stati Uniti attraverso il National Institute of Technology Standards (NIST).Questa è l'agenzia che gestisce e pubblica gli standard utilizzati dagli algoritmi di crittografia.Attualmente, AES è considerato il gold standard per la crittografia dei dati perché supporta una chiave di crittografia a 256 bit.

SSL è un protocollo di sicurezza unico perché si basa sul livello di trasporto dei computer.In genere i computer sono connessi a Internet tramite dispositivi di telecomunicazione.Con SSL, sono crittografati interi segmenti del collegamento di telecomunicazione della rete.Questo processo di crittografia end-to-end è un tunnel crittografato tra due computer.La decifrazione del tunnel richiede il codice di cifra SSL e le chiavi di crittografia.

La forma avanzata di cifratura SSL è disponibile solo su versioni più recenti di sistemi operativi e browser Web.Questo perché le versioni precedenti dei browser Web erano basate sugli standard di DES e non supportano le chiavi di crittografia di grandi dimensioni.Windows 2000 sistemi operativi richiedono il service pack due per la cifera SSL avanzata.