
Ufficiale
Il protocollo SSL/TLS
Il protocollo SSL/TLS (Secure Sockets Layer / Transport Layer Security) opera a livello Session dello stack ISO/OSI, gestendo la sicurezza della comunicazione tra client e server. Utilizza certificati digitali per l’autenticazione e la creazione delle chiavi. A differenza di IPSec, SSL/TLS autentica applicazioni o utenti, garantendo comunicazioni sicure.
Scarica PDF
Trascrizione
Definizione:
- Opera a livello Session dello stack ISO/OSI, sopra il livello Transport.
Componenti del Protocollo:
- Record Protocol: gestisce la trasmissione dei dati.
- Handshake Protocol: stabilisce la connessione sicura.
Autenticazione e Creazione delle Chiavi:
- Utilizza SSL/TLS al posto di IKE per l’autenticazione e la gestione delle chiavi.
- Protocollo Client/Server: facilita la comunicazione tra client e server.
Autenticazione:
- Avviene tramite certificati digitali riconosciuti da una Certification Authority (CA).
- Adatto per proteggere la comunicazione tra due applicazioni.
Confronto con IPSec:
- SSL/TLS autentica l’applicazione o l’utente.
- IPSec autentica la macchina e può garantire la sicurezza del traffico tra host o intere sottoreti.