La crittografia asimmetrica, nota anche come crittografia con chiavi pubbliche, rende possibile il protocollo HTTPS. Nella crittografia asimmetrica, vengono utilizzate due chiavi anziché una.
Dopo aver letto questo articolo sarai in grado di:
Argomenti correlati
Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.
Copia link dell'articolo
Ci sono due lati in una comunicazione crittografata: il mittente, che crittografa i dati, e il destinatario, che li decodifica. Come suggerisce il nome, la crittografia asimmetrica è diversa su ciascun lato; il mittente e il destinatario utilizzano due chiavi diverse. La crittografia asimmetrica, nota anche come crittografia con chiavi pubbliche, utilizza una coppia chiave pubblica-chiave privata: i dati crittografati con la chiave pubblica possono essere decrittografati solo con la chiave privata.
TLS (o SSL), il protocollo che rende possibile HTTPS, si basa parzialmente sulla crittografia asimmetrica. Un client otterrà la chiave pubblica di un sito Web dal certificato TLS di quel sito Web (o certificato SSL) e la utilizzerà per avviare una comunicazione sicura. Il sito Web mantiene segreta la chiave privata.
Nella crittografia simmetrica, la stessa chiave crittografa e decrittografa i dati. Affinché la crittografia simmetrica funzioni, le parti comunicanti devono conoscere la chiave; affinché rimanga sicura, nessuna terza parte deve essere in grado di indovinarla o rubarla.
TLS, storicamente noto come SSL, è un protocollo per la crittografia delle comunicazioni su una rete. Il TLS utilizza sia la crittografia asimmetrica che quella simmetrica. Durante un handshake TLS, il client e il server concordano nuove chiavi da utilizzare per la crittografia simmetrica, denominate "chiavi di sessione". Ogni nuova sessione di comunicazione inizierà con un nuovo handshake TLS e utilizzerà nuove chiavi di sessione.
L'handshake TLS stesso utilizza la crittografia asimmetrica per la sicurezza mentre le due parti generano le chiavi di sessione e per autenticare l'identità del server di origine del sito web.
Una chiave è una stringa di dati che, se utilizzata insieme a un algoritmo di crittografia, crittografa o decrittografa i messaggi. I dati crittografati con la chiave appariranno come una serie casuale di caratteri, ma chiunque abbia la chiave giusta potrà convertirli in testo normale. (Una chiave può essere utilizzata anche per firmare digitalmente i dati, non solo per la crittografia.)
Cloudflare offre l'uso di certificati SSL/TLS gratuiti. I proprietari di siti Web che si sono iscritti a Cloudflare possono implementare SSL/TLS con un semplice clic. Ciò semplifica il passaggio dei siti Web da HTTP a HTTPS, mantenendo al sicuro i dati degli utenti e aumentando la loro fiducia.
Per saperne di più sugli handshake SSL/TLS e su come utilizzano la crittografia asimmetrica e simmetrica, vedere Cosa succede in un handshake TLS?