Vai al contenuto
MappeDSA
Ufficiale

Il protocollo SSL/TLS

🌐 Sistemi e Retimappe concettualisistemi e reti

Il protocollo SSL/TLS (Secure Sockets Layer / Transport Layer Security) opera a livello Session dello stack ISO/OSI, gestendo la sicurezza della comunicazione tra client e server. Utilizza certificati digitali per l’autenticazione e la creazione delle chiavi. A differenza di IPSec, SSL/TLS autentica applicazioni o utenti, garantendo comunicazioni sicure.

Scarica PDF

Trascrizione

Definizione:

  • Opera a livello Session dello stack ISO/OSI, sopra il livello Transport.

Componenti del Protocollo:

  • Record Protocol: gestisce la trasmissione dei dati.
  • Handshake Protocol: stabilisce la connessione sicura.

Autenticazione e Creazione delle Chiavi:

  • Utilizza SSL/TLS al posto di IKE per l’autenticazione e la gestione delle chiavi.
  • Protocollo Client/Server: facilita la comunicazione tra client e server.

Autenticazione:

  • Avviene tramite certificati digitali riconosciuti da una Certification Authority (CA).
  • Adatto per proteggere la comunicazione tra due applicazioni.

Confronto con IPSec:

  • SSL/TLS autentica l’applicazione o l’utente.
  • IPSec autentica la macchina e può garantire la sicurezza del traffico tra host o intere sottoreti.