Skip to main content

Hva er en SSL -proxy?

En SSL -proxy er en enhet, vanligvis en ruter eller datamaskin, som ruter trafikk fra en klient til andre servere som bruker Secure Sockets Layer (SSL) -protokollen.SSL er en kryptert protokoll som oppretter en sikker forbindelse fra en klient til en annen klient eller server.SSL brukes ofte i forbindelse med hypertekstoverføringsprotokoll for å skape en sikrere tilkobling når du surfer på Internett;Den resulterende protokollen, eller språket på enklere vilkår, er kjent som HTTPS.

Funksjonen til en proxy -server er å rute og filtrere trafikk for et nettverk eller klient.I et typisk scenario legger klienten, vanligvis en datamaskin, ut en forespørsel, typisk om å gå på nettet, og proxy -serveren mottar den forespørselen og filtrerer den og ruter den deretter.Fordelen med en proxy -server er at den kan sentralisere nettverkstrafikken og gi sikkerhet samtidig.

Proxy kan filtrere forespørsler ved å bruke nesten alle spesifikke kriterier den ønsker.For eksempel, hvis et selskap bare ville la trafikken gå ut av hovednettverket, til et annet nettverk eller verdensomspennende nett på et bestemt tidspunkt på dagen, kunne de stille proxy -serveren til å blokkere all trafikk utenfor nettverket resten avtiden.Siden trafikken gikk gjennom en server, kan den også overvåkes for bruksstatistikk;En nyttig ting for mange selskaper.

Secure Sockets Layer (SSL) er en protokoll som krypterer data for sikkerhetsformål.I tillegg til kryptering, bruker den også et system med sertifikater som andre datamaskiner eller servere bruker for å validere ektheten.HTTPS -protokollen, kombinasjonen av HTTP og SSL, er mye brukt for å lage sikre tilkoblinger på Internett.Mange selskaper som tar kredittkort på nettet, for eksempel, bruker HTTPS -protokollen slik at ingen kan utnytte datastrømmen og trekke ut sensitiv informasjon.

Hovedformålet med en SSL -proxy er å beskytte sensitive data i stor skala.Det er mange tilfeller der dette vil være ønskelig.Et typisk eksempel ville være med et stort selskap som håndterte sensitive data, for eksempel økonomisk eller juridisk informasjon.Nettverket kan settes opp slik at all utgående trafikk, fra hele selskapet eller bare en bestemt avdeling, ville gå gjennom en SSL -proxy.Dette kan skape et ekstra lag med beskyttelse når du sender informasjon, spesielt data som måtte ut på internett.

En annen typisk bruk for en SSL Proxy -server ville være for bedrifter som tar betalinger av noe slag.Ofte har de en omvendt SSL -proxy.Den omvendte proxy tar trafikken inn, i stedet for ute, og kan holde SSL -protokollen intakt i tillegg til å holde innsiden av nettverket skjult for mulige inntrengere.