208 208.fi

Transportlagersäkerhet (TLS)


Transportlagersäkerhet (Transport Layer Security) är ett kryptografiskt kommunikationsprotokoll för säkert utbyte av krypterad information i ett datanätverk. Den skyddade trafiken förs vanligtvis över det förbindelseorienterade dataöverföringsprotokollet TCP över internet.

Sidorna av en TLS-förbindelse autentiserar varandra med hjälp av digitala certifikat. Ett certifikat innehåller en offentlig nyckel, en påstådd identitet och en kryptografisk signatur från en betrodd certifikatutfärdare. Beroende på användningen måste servern eller både klienten och servern skicka sitt certifikat så att handskakningsprocessen kan slutföras. Privata nycklar som motsvarar de offentliga nycklarna ska användas av en nyckelutbytesalgoritm som bestämmer sessionsnycklarna.

I offentliga webbtjänster är det vanligt att använda HTTPS-certifikat, deras certifikatkedja är hel upp till en betrodd rot-CA (certifikatutfärdare) som är vanligtvis förinstallerad i webbläsaren.

I ett virtuellt privat nätverk är det logiskt att definiera en privat rot-CA, så att de privata domännamn inte behöver avslöjas till någon extern utfärdare som verkar i internet. Det räcker att installera den privata rot-CA:n i samtliga datorer som ska användas i det privata nätverket.

I bland används klientcertifikat. Det är sällan med HTTPS-förbindelser, men certifikat är säkrare än lösenord, som ofta är sårbara för ordboksattacker. Vår VPN-proxyserver autentiserar båda sidor via certifikat.


Se även