„Secure Sockets Layer“ / „Transport Level Security“ saugumo sistema, kuria grindžiami saugūs ryšiai internete, daro ne tik informaciją. Taip pat patikrinama svetainių, prie kurių saugiai prisijungiate, tapatybė, kad įsitikintumėte, jog jos yra tokios, kokias sakote esančios. Tie tapatybės įrodymai, vadinami sertifikatais, saugomi jūsų kompiuterio atmintyje, kol nepaleisite iš naujo arba išvalysite SSL būseną.
SSL sertifikatai
Kai jūsų interneto naršyklė užmezga SSL ryšį, ji paprašo serverio kitame gale pateikti jo skaitmeninio sertifikato kopiją. Sertifikatas jūsų žiniatinklio naršyklei nurodo, kaip užšifruoti to serverio duomenis ir kas yra kitas kompiuteris. Tada jūsų naršyklė patikrina šio kompiuterio tapatybę, patikrindama jo sertifikatą jį išdavusioje įmonėje. Tik baigęs procesą, vadinamą „SSL rankos paspaudimu“, jis atidarys saugų ryšį.
SSL sertifikatų talpykla
SSL ryšio nustatymas užtrunka. Jūsų kompiuteris turi atsisiųsti sertifikatą ir jį patvirtinti, tada naudoti galingą viešojo rakto šifravimo technologiją, kad nustatytumėte, kaip jis atliks šifruotus persiuntimus likusiai sesijos daliai. Norėdami išsisaugoti nuo to, kad nereikėtų atlikti šio proceso kiekvieną kartą prisijungus prie to serverio, jūsų kompiuteris saugo arba talpina sertifikatus, kol jį išjungiate. Tokiu būdu, jei reikia iš naujo prisijungti, tai jau yra kelio dalis.
Talpyklos problemos
SSL sertifikatų talpykla yra kompromisas. Duomenys, kuriuos saugote kompiuteryje, gali būti sugadinti, todėl grįžę vėl prisijungti prie svetainės turėsite neteisingą sertifikato informaciją ir SSL paspaudimo procesas neveiks. Be to, kažkas gali pasikeisti su to kito serverio sertifikatu, ir jūs apie tai nežinote, nes vis tiek dirbtumėte su saugoma versija.
SSL valstybės išvalymas
Išvalius SSL būseną, pašalinamos sertifikatų talpyklos problemos, nes ji ištrina talpyklą. To daryti nereikėtų atliekant kasdienį skaičiavimą, nes iš naujo nustatę kompiuterį arba, kai kuriais atvejais, uždarydami naršyklę, išvalysite ir SSL būseną. Tačiau ši procedūra gali būti naudinga, jei labai dažnai neperkraunate kompiuterio arba kyla problemų dėl SSL ryšių.