SSL Handshake (El Sıkışma) Süreci
SSL, asimetrik şifreleme (açık anahtar / özel anahtar çifti) kullanarak güvenli bir "el sıkışma" (handshake) gerçekleştirir. Bu süreç, sayfa açılırken saniyenin çok altında bir sürede, kullanıcı fark etmeden tamamlanır:
- Tarayıcı, ziyaret edilen sunucudan SSL sertifikasını ister ve desteklediği şifreleme yöntemlerini bildirir.
- Sunucu, geçerli bir Sertifika Otoritesi (CA) tarafından imzalanmış sertifikasını ve genel anahtarını tarayıcıya gönderir.
- Tarayıcı, sertifikanın geçerliliğini, süresini ve imzalayan CA'nın güvenilirliğini doğrular.
- Doğrulama başarılıysa taraflar ortak bir oturum anahtarı üzerinde anlaşır (key exchange).
- Bu andan itibaren tüm veri aktarımı, üretilen oturum anahtarıyla şifreli olarak yapılır.