Mis on SSL-puhverserver?

SSL-puhverserver on seade, tavaliselt ruuter või arvuti, mis suunab liikluse kliendilt teistesse serveritesse, kasutades Secure Sockets Layer (SSL) protokolli. SSL on krüpteeritud protokoll, mis loob turvalise ühenduse kliendilt teise kliendi või serveriga. SSL-i kasutatakse sageli koos hüperteksti edastusprotokolliga turvalisema ühenduse loomiseks Interneti sirvimisel; saadud protokolli või lihtsamalt öeldes keelt tuntakse HTTPS-ina.

Puhverserveri funktsioon on võrgu või kliendi liikluse marsruutimine ja filtreerimine. Tüüpilise stsenaariumi korral esitab klient, tavaliselt arvuti, päringu, tavaliselt veebi minekuks, ning puhverserver võtab selle päringu vastu ning filtreerib selle ja suunab selle vastavalt. Puhverserveri eeliseks on see, et see suudab võrguliiklust tsentraliseerida ja samal ajal turvalisust pakkuda.

Puhverserver saab taotlusi filtreerida, kasutades peaaegu kõiki konkreetseid kriteeriume, mida ta soovib. Näiteks kui ettevõte soovib teatud kellaajal lubada liiklusel ainult põhivõrgust, teise võrku või veebist väljuda, võib ta seada puhverserveri blokeerima kogu ülejäänud võrgust väljaspool asuva liikluse. aeg. Kuna liiklus käis läbi ühe serveri, sai seda ka kasutusstatistikat jälgida; abiks paljudele ettevõtetele.

Secure Sockets Layer (SSL) on protokoll, mis krüpteerib andmeid turvalisuse eesmärgil. Lisaks krüpteerimisele kasutab see ka sertifikaatide süsteemi, mida teised arvutid või serverid kasutavad autentsuse kinnitamiseks. Turvaliste Interneti-ühenduste loomisel kasutatakse laialdaselt HTTPS-protokolli, HTTP ja SSL-i kombinatsiooni. Paljud ettevõtted, kes võtavad krediitkaarte võrgus, kasutavad näiteks HTTPS-protokolli, et keegi ei saaks andmevoogu kasutada ja tundlikku teavet välja tõmmata.

SSL-puhverserveri põhieesmärk on tundlike andmete ulatuslik kaitsmine. On palju juhtumeid, kus see oleks soovitav. Üks tüüpiline näide oleks suurettevõte, mis käsitles tundlikke andmeid, näiteks finants- või juriidilist teavet. Võrgu võiks seadistada nii, et kogu ettevõtte või ainult teatud osakonna väljaminev liiklus läheks läbi SSL-puhverserveri. See võib teabe saatmisel luua täiendava kaitsekihi, eriti andmete, mis pidid internetti minema.

Teine tüüpiline SSL-puhverserveri kasutusala oleks ettevõtetele, kes võtavad vastu mingisuguseid makseid. Sageli on neil vastupidine SSL-puhverserver. Pöördpuhverserver võtab sissetuleva liikluse, mitte välja, ja suudab hoida SSL-protokolli puutumatuna ning hoida võrgu sisemuse võimalike sissetungijate eest varjatuna.