Cos'è la crittografia asimmetrica?

La crittografia asimmetrica, nota anche come crittografia con chiavi pubbliche, rende possibile il protocollo HTTPS. Nella crittografia asimmetrica, vengono utilizzate due chiavi anziché una.

Obiettivi di apprendimento

Dopo aver letto questo articolo sarai in grado di:

  • Scopri cos'è la crittografia asimmetrica
  • Comprendere la differenza tra crittografia asimmetrica e simmetrica
  • Spiegare perché la crittografia con chiavi pubbliche è fondamentale per il protocollo TLS/SSL

Argomenti correlati


Vuoi saperne di più?

Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.

Fai riferimento all'Informativa sulla privacy di Cloudflare per scoprire come raccogliamo ed elaboriamo i tuoi dati personali.

Copia link dell'articolo

Aumenta la sicurezza e l'affidabilità utilizzando i protocolli SSL/TLS gratuiti di Cloudflare

Cos'è la crittografia asimmetrica?

Ci sono due lati in una comunicazione crittografata: il mittente, che crittografa i dati, e il destinatario, che li decodifica. Come suggerisce il nome, la crittografia asimmetrica è diversa su ciascun lato; il mittente e il destinatario utilizzano due chiavi diverse. La crittografia asimmetrica, nota anche come crittografia con chiavi pubbliche, utilizza una coppia chiave pubblica-chiave privata: i dati crittografati con la chiave pubblica possono essere decrittografati solo con la chiave privata.

TLS (o SSL), il protocollo che rende possibile HTTPS, si basa parzialmente sulla crittografia asimmetrica. Un client otterrà la chiave pubblica di un sito Web dal certificato TLS di quel sito Web (o certificato SSL) e la utilizzerà per avviare una comunicazione sicura. Il sito Web mantiene segreta la chiave privata.

Cos'è la crittografia simmetrica?

Nella crittografia simmetrica, la stessa chiave crittografa e decrittografa i dati. Affinché la crittografia simmetrica funzioni, le parti comunicanti devono conoscere la chiave; affinché rimanga sicura, nessuna terza parte deve essere in grado di indovinarla o rubarla.

Come vengono utilizzate la crittografia asimmetrica e quella simmetrica per TLS/SSL?

TLS, storicamente noto come SSL, è un protocollo per la crittografia delle comunicazioni su una rete. Il TLS utilizza sia la crittografia asimmetrica che quella simmetrica. Durante un handshake TLS, il client e il server concordano nuove chiavi da utilizzare per la crittografia simmetrica, denominate "chiavi di sessione". Ogni nuova sessione di comunicazione inizierà con un nuovo handshake TLS e utilizzerà nuove chiavi di sessione.

L'handshake TLS stesso utilizza la crittografia asimmetrica per la sicurezza mentre le due parti generano le chiavi di sessione e per autenticare l'identità del server di origine del sito web.

Come funziona una chiave di crittografia?

Una chiave è una stringa di dati che, se utilizzata insieme a un algoritmo di crittografia, crittografa o decrittografa i messaggi. I dati crittografati con la chiave appariranno come una serie casuale di caratteri, ma chiunque abbia la chiave giusta potrà convertirli in testo normale. (Una chiave può essere utilizzata anche per firmare digitalmente i dati, non solo per la crittografia.)

In che modo Cloudflare aiuta le proprietà Web a implementare la crittografia con chiavi pubbliche?

Cloudflare offre l'uso di certificati SSL/TLS gratuiti. I proprietari di siti Web che si sono iscritti a Cloudflare possono implementare SSL/TLS con un semplice clic. Ciò semplifica il passaggio dei siti Web da HTTP a HTTPS, mantenendo al sicuro i dati degli utenti e aumentando la loro fiducia.

Per saperne di più sugli handshake SSL/TLS e su come utilizzano la crittografia asimmetrica e simmetrica, vedere Cosa succede in un handshake TLS?