Ulemper med SSL

Secure Sockets Layer-protokollen for sikre weboverføringer ble først utviklet av Netscape i 1994. Siden da har den et allestedsnærværende verktøy for å sette opp kryptert kommunikasjon over Internett. SSL har vist seg å være både nyttig og sikker, men det er ikke en perfekt teknologi. Mellom generelle ulemper og gapende hull i sikkerheten som den tilbyr, er SSL ikke nok til å holde dataene dine trygge når du bruker det i vakuum. Det er en viktig del av en bredere strategi for å holde virksomheten din og dine kundedata sikre.

Opptreden

SSL reduserer tilkoblingene. Når du først åpner en SSL-økt, går de to datamaskinene frem og tilbake gjennom en forseggjort handshaking-prosedyre for å etablere den faktiske tilkoblingen. Når SSL-tilkoblingen blir satt opp, må prosessorene i datamaskinene, i begge ender av forbindelsen, kryptere og dekryptere dataene før den kan brukes.

Tredjeparts sertifisering

SSL krypterer ikke bare kommunikasjon. Den har også en godkjenningsmekanisme som er innebygd. Som en del av etableringen av en SSL-kanal, kan datamaskinene verifisere hverandres identiteter ved å sjekke sine digitale sertifikater med det pålitelige tredjepartsfirmaet som utstedte dem. Men hvis du vil opprette en SSL-tilkobling mellom datamaskiner som du vet at du kan stole på, og ikke sette opp sertifikater, må du gå inn i systemkonfigurasjonen for å slå av sikkerhetsadvarsler som vil komme opp.

Tillater usikker kryptering

SSL gjør det mulig for datamaskiner på hver side av en forbindelse å jobbe sammen for å velge hvilket krypteringssystem de vil bruke. Mange av ciphene støttet av SSL er ekstremt sterke og sikre. Det vil imidlertid også la gammel programvare eller en feilkonfigurert server velge en krypteringsmetode som kan brytes. Hvis du bruker en usikker kryptering, kan du ikke engang vite det, siden, så lenge det er gjort under rubrikken SSL, vil nettleseren din fortelle deg at du er sikker.

Delvis løsning

Endelig er SSL bare en delvis løsning på datasikkerhet. Selv om alt fungerer perfekt med din SSL-tilkobling, kan dataene kompromitteres i begge ender. Hvis kundene dine for eksempel sender sine kredittkortdata til deg over SSL, men serveren din ikke er sikker, kan hackere fortsatt bryte inn og stjele kundedataene dine. Disse databruddene skjer relativt ofte. Med dette i bakhodet kan SSL gi deg en farlig falsk følelse av sikkerhet.

Populære Innlegg