SSL ZABEZPECENI WOW VIP AMP ACCOUNT MANAGERU — POSTERUS.CZ — Free WoW Server CZ/SK - Patch 3.3.5a
SSL Zabezpečení - WoW VIP & Account Manageru
SSL Protokol (Secure Socket Layer) slouží k zabezpečení komunikace šifrováním a k autentizaci komunikujících stran (např. mezi dvěma servery, webovým/mailovým klientem a serverem apod.). Zajišťuje zabezpečení komunikace proti odposlechu. Při odesílání citlivých dat má uživatel jistotu, že komunikuje s tím, s kým opravdu chtěl komunikovat.
SSL spojení funguje na principu asymetrické šifry. Každá z komunikujících stran má dvojici šifrovacích klíčů - veřejný a soukromý. Veřejný klíč je nutné zveřejnit a zajistit jeho správné předání všem, kteří jej budou chtít použít. Pokud pomocí tohoto klíče kdokoliv zašifruje zprávu, je zajištěno, že ji bude moci rozšifrovat jen majitel použitého veřejného klíče odpovídajícím soukromým klíčem.
Adresy stránek zabezpečených pomocí SSL začínají https://. Prohlížeč také zabezpečené stránky označuje ikonkou zámku ve stavové liště. Moderní prohlížeče zobrazují ikonku zámku rovněž v řádku adresy a podbarvují tuto řádku různými barvami (zelená pro plně vyhovující, žlutá nebo oranžová pro částečně vyhovující [např. vyhovující certifikát, ale vydaný pro jinou doménu], červená pro nevyhovující certifikát).
Zabezpečené přihlašování pomocí SSL
Jelikož HTTP komunikace je po internetu posílána jako čistý text, může ji někdo s určitými prostředky a snahou na internetu zachytit a odposlouchávat. Velice špatné je to v případě, kdy se přihlašujete na nějaký web a posílá se vaše uživatelské jméno a heslo.
Nebudeme si nalhávat, že by uživatelé pro každý web používali jiné heslo a tudíž je zachycení těchto údajů možno jednoduše zneužít. Možnost, jak odposlechu komunikace zabránit, je šifrování této komunikace pomocí SSL. Je to možnost jednoduchá a účinná. Přesněji nezabrání odposlechu, ale útočník nezíská potřebné informace. Jedna nevýhoda SSL je vyšší zatížení procesoru, protože vše se musí zašifrovat a rozšifrovat, ale to je problém hlavně na serveru a ne klientovi.
Šifrovanou stránku využíváme pouze v případě že uživatel pracuje s citlivou informací jako je zadávání hesla osobních údajů atd .. v opačném případě se systém přepíná zpět do nezabezpečeného protokolu. Tím šetříme výkon serveru :-)



