سأشرح في درس قصير كيف يعمل بروتكول SSL و شهدات الامان الموضوعة على السيرفر
و سأبدأ بتعريف بعض المصطلحات
SSL : طبقة المقابس الامنة Secure Sockets Layer ( لا افضل ترجمتها )
SSL server authentication : هي الوثيقة التي تسمح للمستخدمين في التحقق من هوية الـ Web Server .
كما ان الـ SSL تمكن برنامج التصفح مثل الـ internet explorer من الفحص التلقائي لشهادة الامان و المفتاح العمومي Public ID و التأكد من كونه موجودا و ممنوحة من قبل مفوض باعطاء هذه الشهادات certificate authorit و التي تختصر باسم CA مثال VeriSign
و غالبا يستخدم برتكون SSL في عماليات التجارة الالكترونية و التي تتطلب تبادل مشفر ( امن ) بين السيرفر و المستخدم , فهل من المعقول ان ترسل بيانات بطاقات الائتمان بدون تشفير او بدون التأكد من هوية المستلم .
كيف تعمل هوية السيرفر Server IDs :
- ان المستخدم ينفذ Accesses الى الموقع عبر Secured URL و تكون الصفحة مأمنة بهوية السيرفر Server ID ( ستكون مشار اليها من عنوان صفحة الانترنت URL بالبرتكون Https: )
- السيرفر سيستجيب بشكل تلقائي للطلب Reguest بارسال التوقيع الرقمي Digital Certificate الى المستخدم ( الزبون ) التي تخول الموقع شهادة الامان
- سيولد متصفح المستخدم مفتاح جلسة Session فريد من نوعه unique هذا المفتاح هو الذي سيشفر الاتصالات ما بين الزبون و السيرفر
- المتصفح سيشفر مفتاح الجلسة Session Key عن طريق المفتاح العام الموجود بموقع الانترنت لذلك فقط موقع الانترنت هذا سميكنه قراءة مفتاح الجلسة الخاص Session Key , و بالاعتماد على المتصفح سيرى المستخدم أيقونة القفل في شريط الحالة Status Bar كما في enternet Explorer , وسيستمر بعرض هذه الايقونة طالما كانت المعلومات المرسلة و المستقبلة مشفرة و حتى انتهاء الجلسة العمل .
- في هذه الحالة ستكون جلسة الامان مهيئة و جاهزة لتبادل الاتصال , كل الاتصالات و المعلومات ستكون مشفرة و يمكن فك تشفيرها فقط في ناحي الاتصال و لا احد غيرهما .
العملية السابقة لا تحتاج الى اكثر من ثواني معدودة و لا تتطلب اي مهام من المستخدم فهي من مهام متصفح الانترنت