208 208.fi

Kuljetustason turvallisuus (TLS)


Kuljetustason turvallisuus (Transport Layer Security) on kryptografinen yhteyskäytäntö, joka on suunniteltu turvaamaan liikenne tietokoneverkossa. Suojattava liikenne on tavallisesti Internetin yhteydellisen kuljetuskerroksen toteuttavan TCP-yhteyskäytännön mukaista.

TLS-yhteyden osapuolet tunnistavat toisensa digitaalisten varmenteiden avulla. Varmenne sisältää julkisen avaimen, väitetyn identiteetin sekä luotetun varmentajan kryptografisen allekirjoituksen. Julkista avainta vastaava yksityinen avain on varmennetun tahon hallinnassa. Sovelluksen mukaan joko toisen tai molempien on esitettävä varmenteensa ennen kuin yhteyden muodostuminen voi edetä. Julkisen ja yksityisen avaimen pari tarvitaan avaintenvaihdossa, jossa määritetään jatkossa käytettävä istuntokohtainen salausavain.

Julkisissa verkkopalvelimissa on tapana käyttää HTTPS-varmenteita, joiden varmenneketju on eheä johonkin luotettuun varmentajaan, joka on lisätty valmiiksi web-selaimeen.

Yksityisessä verkossa on järkevää määritellä yksityinen varmentaja, niin ettei yksityisiä toimialuenimiä tarvitse vuotaa millekään julkiselle Internetissä toimivalle taholle. VPN-yhdyskäytävään liitettäviin laitteisiin voidaan lisätä oma luotettu varmentaja.

Joskus käytetään asiakasvarmenteita. Se on harvinaista HTTPS-yhteyksillä, mutta varmenteet ovat turvallisempia kuin salasanat, jotka usein ovat alttiita sanakirjahyökkäyksille. Meidän VPN-yhdyskäytävämme edellyttää vastapuolelta asiakasvarmennetta.


Katso myös