Instruktioner

  • p - Presentation
  • f - Helskärms presentation

TLS, säkerhet på internet.

# 👁️‍🗨️ Om tls

Kallas vanligen för ssl.

  • ssl är ett äldre protokoll som slutades utvecklas 1996
  • Att förstå tls är viktig för att förstå säkerhet på webben.
  • Vanligen köper du ett ssl certifikat och konfiguerar din webbläsare för det.

❓ Vad tls?

Är ett kryptografisk protokoll som använder publika nycklar för komunikation över webben.

  • Tillsammans med http kallas protokollet för https
  • Idag börjar fler och fler webbläsare kräva att du använder ssl.

TLS versioner

Det har varit problem med TLS efter som tidigare versioner har visat sig osäkra och detta har periodvis kunnat utnyttjas av hacker.

  • 1996 SSL 3.0, slutades användas 2015.
  • 1999 TLS 1.0, det är starkt rekomenderat att du inte använder den.
  • 2006 TLS 1.1
  • 2008 TLS 1.2
  • 2018 TLS 1.3

Asymmetrisk kryptering

Asymmetrisk kryptering innebär att du använder en öppen("publik") och en privat("private") nyckel för att kryptera medelandet.

  • Först skickar du din öppna nyckel till motagaren.
  • Motagaren krypterar en medelande till dig med den öppna nyckeln.
  • Detta krypterade medelandet skickas tillbaka till dig.
  • Den enda som kan läsa medelandet är du som har den hemliga nyckeln.
  • Denna process är känslig för det som kallas "Man-in-the-middel" attack.

För att förstå hur en detta fungera, tänk på att det finns visa räkneoperationer som går snabbt åt ena hållet men långsamt åt det andra hållet.

Att börja använda certifikat

Krävs ett cerifikat för att stoppa man-in-the-middel attacker.

  • Ditt certifikat bevisar att du är du på internet.
  • Det är bra att ha ett certifikat.
  • Du köper dessa av en företag som äger ett så kallat root certifikat.
  • Dessa kan göra nya certifikat så länge deras privta nyckel inte har blivit avslöjat.

Att börja använda TLS

Det finns flera biliga sätt att få certifikat. Men "Let's Encrypt" är helt grattis och blivit lite av standar för små projekt och testning.