? Secure Sockets Layer ( SSL) é uma tecnologia de segurança web que permite aos usuários se comunicar de forma segura com servidores web , criptografando os dados que são enviados de e para o servidor web que estão acessando. Você pode dizer que um site está usando SSL , se o início da URL é "https" em vez do padrão "http ". Um site protegido por SSL tem vantagens sobre um site sem proteção SSL , e é rotineiramente usado para coisas como compras on-line , onde a informação confidencial ou sensível está sendo transmitida entre o cliente ea loja , como números de cartão de crédito. Também é útil para evitar que entidades maliciosas de spoofing um site através de falsificação de IP ou outros meios. Estabelecendo uma conexão
Quando um navegador acessa um site protegido por SSL , o navegador automaticamente envia um pedido ao servidor , pedindo a chave pública SSL. O navegador processa esta chave pública e envia uma resposta de volta para o servidor, que , em seguida, compara esse resultado com uma chave escondida SSL no servidor. Enquanto estes valores correspondem , em seguida, o navegador web permite que o usuário continuar a acessar o site sem aviso prévio . Este procedimento de conexão é chamado de " aperto de mão " e acontece quase instantaneamente sempre que um site é acessado. É totalmente invisível para o usuário .
IP- Based Spoofing Proteção
Um certificado SSL é específico para o domínio particular para o qual foi criado , independentemente do IP endereço de domínio. Assim, se uma entidade malicioso tentasse redirecionar o tráfego para um determinado site para o seu próprio site malicioso através de técnicas de spoofing de IP , o site falso seria não ter um certificado SSL , que foi registrado com precisão para o site real. Isto pode ser verificado através de um navegador , exibindo as informações do certificado , e se o endereço da web está errada , então o usuário vai saber que eles não estão no site que eles pensam que eles estão. Isso impede que os invasores usando IP spoofing para redirecionar os usuários para outro site sem o seu conhecimento , mesmo que esse outro site também permitiu SSL.