SSL/TLS el sıkışma — iki sistem arasında güvenli bir bağlantı kurulabilmesi için gerekli olan aşamaları içeren bir protokoldür 1.
Bu süreç, aşağıdaki adımları içerir:
- İstemci Merhaba (Client Hello) 13. İstemci, sunucuya bir “Merhaba” mesajı gönderir ve bu mesajda desteklediği şifreleme algoritmalarını, protokol sürümünü ve rastgele bir dizi yer alır 1.
- Sunucu Merhaba (Server Hello) 1. Sunucu, istemcinin mesajını alır ve yanıtlar, yanıtta seçilen şifreleme algoritması ve kendi rastgele dizisi yer alır 1.
- Sertifika ve Anahtar Değişimi 13. Sunucu, bir dijital sertifikayı istemciye gönderir, bu sertifika sunucunun kimliğini doğrulamak için kullanılır 1.
- Sertifika Doğrulama 13. İstemci, sunucunun sertifikasını alır ve doğrular, bu işlem sertifikanın bilinen ve güvenilir bir sertifika otoritesi tarafından imzalanıp imzalanmadığını kontrol eder 1.
- Ön Anahtar Üretimi ve Paylaşımı 1. İstemci, el sıkışma süreci sırasında kullanılan simetrik oturum anahtarını oluşturur ve bu anahtarı sunucu ile şifreli bir şekilde paylaşır 1.
- Sunucu Bitirme ve İstemci Bitirme 1. Her iki taraf da “Bitirme” mesajlarını gönderir, bu mesajlar el sıkışma sürecinin başarıyla tamamlandığını temsil eder 1.
5 kaynaktan alınan bilgiyle göre: