Anlaşma

Bu çizgi romanı okurken, tarayıcınızın adres çubuğunda yeşil bir kilit göründüğünü farkedeceksiniz.

Bu nasıl oluyor?

Tarayıcınız, bu çizgi romanın barındırıldığı sunucumuzla iletişim kurdu ve her ikisi de mesaj iletmek için güvenli bir bağlantı kurdu.

Ama önce, nasıl güvenli bir şekilde iletişim kuracakları konusunda anlaşmaları gerekiyordu.

Bir sebepten ötürü anlaşma başarılı olmasaydı, tarayıcınız bir hata veya uyarı göstererek sizi bilgilendirecekti.
Bir anlaşmaya varılırsa, tarayıcınız adres çubuğuna yeşil bir kilit koymaktan şeref duyacaktır.

Bu işleme yani bir tarayıcı ve bir sunucu arasındaki anlaşmaya 'el sıkışma' denir.

Ve bu çok hızlı olur. Gelin nasıl çalıştığını öğrenelim.

Browserbird tarayıcınız olarak düşünebilirsinşz.
Compugter isim bu çizgi romanın barındığı sunucu olsun.

Take it away guys!

Kamera, motor, başla! İşte ağır çekimde el sıkışma!

Sol pençe
Sağ pençe
Sallayalım
Biraz daha sallayalım
Gıdıklama

Hepsi bu!

Tekrar yapalım ama daha hızlı!

Sol pençe - Sağ pençe - Sallayalım, Biraz daha sallayalım, dostum sihir bu!

T-E-K-R-A-R!!

Dur!

Adım adım!

Adım bir: Sol pençe (namıdiğer: Selam Kullanıcı)

Compugter'a birlikte çalışabileceğim SSL/TLS sürümlerinin ve şifreleme algoritmalarının bir listesini gönderiyorum.

Şifreleme algoritması listesi için süslü bir kelime 'şifre takımı'dır.

Bu bilgiyi cebinize atın ve ortamlarda bir profesyonel gibi konuşun!

SSL ve TLS protokolleri zaman içinde gelişti, yakında bundan daha fazla bahsedeceğimiz için şimdilik kafa karıştırmayalım.

Listeyi gönderdiğime göre Compugter'dan bir cevap bekliyorum.

Adım iki: Sağ pençe (namıdiğer: Selam Sunucu)

Browserbird'ün bana gönderdikleri arasından tercihlerime göre en iyi SSL/TLS sürümünü ve şifreleme algoritmasını seçiyorum.

Kim olduğumu tanımlayabilmeleri için ortak anahtarımı içeren sertifikamla yanıt veriyorum.

Adım üç: Sallayalım (namıdiğer: Anahtarları Değiştirelim)

Geçerli olduklarından emin olmak için Compugter'ın yolladığı sertifikayı kontrol ediyorum.

Bir 'temel anahtar' oluşturuyorum, böylece daha sonra benzersiz bir anahtar oluşturduğumuzda onu kullanabiliriz.

Oluşturduğum temel anahtarı Compugter'ın açık anahtarıyla şifreleyip ona gönderiyorum.

Adım dört: Biraz daha sallayalım (namıdiğer: Şifre Özelliklerini Değiştirelim)

'temel anahtarı" çözmek için kendi özel anahtarımı kullanıyorum.

Şimdiye kadar aralarındaki tüm iletişim açıktı. Hiçbir mesajı güvenli hale getirmediler.

'Temel anahtar'ı şifrelemek için asimetrik anahtarlar (genel ve özel anahtarlar) kullandılar, böylece kötü yengeç dahil kimse onu gözetleyemedi.

Şimdi ikisi de simetrik bir anahtar olarak kullanacakları aynı 'paylaşalın bir sır' oluşturuyorlar.
Browserbird bir test mesajı gönderir.
Compugter yanıtlar.
Adım beş: Bu kadar! (namıdiğer: Her şey güvende!)
Artık Browserbird ve Compugter arasında gidip gelen tüm veriler, güvenli hale getirildi.

Parolalar, kredi kartı bilgileri, her şey

Kolaydı, de mi?

Bir dahaki sefere HTTPS aracılığıyla bir web sitesine bağlandığınızda, tarayıcınıza ufak bir selam vermekten çekinmeyin çünkü artık onların gizli tokalaşmasını biliyorsunuz!

Sonraki Sayfa

HTTPS, SSL, TLS! Ortalık çok karıştı, bunlar ne anlama geliyor? Aynı şeyler mi?

Maceraya devam et