Skip to main content

SSL (เลเยอร์ซ็อกเก็ตที่ปลอดภัย) คืออะไร?

SSL หรือ Secure Sockets Layer เป็นโปรโตคอลความปลอดภัยที่สร้างขึ้นโดย NetScape ที่ได้กลายเป็นมาตรฐานสากลบนอินเทอร์เน็ตสำหรับการแลกเปลี่ยนข้อมูลที่ละเอียดอ่อนระหว่างเว็บไซต์และคอมพิวเตอร์ที่สื่อสารกับมันเรียกว่าลูกค้า

เทคโนโลยี SSL ถูกฝังอยู่ในเบราว์เซอร์ยอดนิยมทั้งหมดและเข้าร่วมโดยอัตโนมัติเมื่อผู้ใช้เชื่อมต่อกับเว็บเซิร์ฟเวอร์ที่เปิดใช้งาน SSLมันง่ายที่จะบอกเมื่อเซิร์ฟเวอร์ใช้ความปลอดภัย SSL เนื่องจากที่อยู่ในหน้าต่าง URL ของเบราว์เซอร์ของคุณจะเริ่มต้นด้วย https S หมายถึงการเชื่อมต่อที่ปลอดภัย

เมื่อเบราว์เซอร์ของคุณเชื่อมต่อกับเซิร์ฟเวอร์ SSL โดยอัตโนมัติจะขอให้เซิร์ฟเวอร์ออกใบรับรองดิจิตอลของผู้มีอำนาจ (CA) โดยอัตโนมัติใบรับรองดิจิตอลนี้รับรองความถูกต้องในเชิงบวกตัวตนของเซิร์ฟเวอร์เพื่อให้แน่ใจว่าคุณจะไม่ส่งข้อมูลที่ละเอียดอ่อนไปยังแฮ็กเกอร์หรือไซต์แอบอ้างเบราว์เซอร์ยังทำให้แน่ใจว่าชื่อโดเมนตรงกับชื่อใน CA และ CA นั้นถูกสร้างขึ้นโดยผู้มีอำนาจที่เชื่อถือได้และมีลายเซ็นดิจิตอลที่ถูกต้องหากทุกอย่างเป็นไปด้วยดีคุณจะไม่ทราบว่าการจับมือกันนี้เกิดขึ้น

อย่างไรก็ตามหากมีความผิดพลาดกับ CA แม้ว่าจะล้าสมัยแล้วเบราว์เซอร์ของคุณจะปรากฏหน้าต่างเพื่อแจ้งให้คุณทราบถึงปัญหาที่แน่นอนที่พบช่วยให้คุณสิ้นสุดเซสชันหรือดำเนินการต่อไปด้วยความเสี่ยงของคุณเอง

เมื่อการจับมือเสร็จสิ้นเบราว์เซอร์ของคุณจะเข้ารหัสข้อมูลทั้งหมดที่คุณส่งไปยังเว็บไซต์โดยอัตโนมัติก่อนที่จะออกจากคอมพิวเตอร์ข้อมูลที่เข้ารหัสนั้นไม่สามารถอ่านได้บนเส้นทางเมื่อข้อมูลมาถึงที่เซิร์ฟเวอร์ที่ปลอดภัยจะถูกถอดรหัสโดยใช้คีย์ลับหากเซิร์ฟเวอร์ส่งข้อมูลกลับมาให้คุณข้อมูลนั้นจะถูกเข้ารหัสที่เซิร์ฟเวอร์สิ้นสุดก่อนที่จะส่งเบราว์เซอร์ของคุณจะถอดรหัสให้คุณโดยอัตโนมัติเมื่อเดินทางมาถึงจากนั้นแสดงตามปกติ

สำหรับผู้ที่ใช้เซิร์ฟเวอร์ที่ปลอดภัยมันก็เป็นไปได้ที่จะตรวจสอบสิทธิ์ไคลเอนต์ที่เชื่อมต่อกับเซิร์ฟเวอร์เพื่อให้แน่ใจว่าบุคคลนั้นไม่ได้แกล้งทำเป็นเป็นคนที่ได้รับการ จำกัด การเข้าถึงคุณสมบัติอีกอย่างของเทคโนโลยี SSL คือความสามารถในการตรวจสอบข้อมูลเพื่อให้ผู้แทรกแซงไม่สามารถแทนที่การส่งผ่านอื่นสำหรับการส่งจริงโดยไม่ถูกตรวจพบ

แม้ว่า SSL จะทำการแลกเปลี่ยนข้อมูลที่ละเอียดอ่อนออนไลน์เมื่อมาถึงเซิร์ฟเวอร์อย่างปลอดภัยเพื่อให้มั่นใจว่าข้อมูลที่ละเอียดอ่อนได้รับการจัดการอย่างถูกต้องเมื่อได้รับคุณต้องอ่านนโยบายความเป็นส่วนตัวของไซต์มันทำได้ดีเพียงเล็กน้อยที่จะไว้วางใจข้อมูลส่วนบุคคลของคุณต่อ SSL หากคนที่มีในที่สุดมันจะแบ่งปันกับบุคคลที่สามหรือเก็บไว้ในเซิร์ฟเวอร์ที่ไม่ผูกพันกับการเข้าถึงที่ถูก จำกัด และโปรโตคอลความปลอดภัยอื่น ๆดังนั้นจึงควรอ่านนโยบายความเป็นส่วนตัวของไซต์ใด ๆ เสมอซึ่งรวมถึงมาตรการรักษาความปลอดภัยก่อนที่จะเป็นอาสาสมัครข้อมูลส่วนบุคคลของคุณทางออนไลน์