Criptarea și decriptarea sunt esența securității SSL/TLS: informația transferată între browser și server este transformată într-un text cifrat (criptare), iar la destinație este readusă la forma originală (decriptare). Astfel, chiar dacă traficul este interceptat, conținutul rămâne ilizibil pentru un atacator.
Cum funcționează
Pentru a decripta datele, receptorul are nevoie de o cheie. Există două tipuri de criptare:
- Criptare simetrică — aceeași cheie criptează și decriptează. Este rapidă și se folosește pentru transferul propriu-zis al datelor din sesiune.
- Criptare asimetrică (cu cheie publică) — o pereche de chei: cheia publică criptează, iar doar cheia privată corespunzătoare poate decripta. Se folosește la începutul conexiunii (handshake) pentru a schimba în siguranță cheia simetrică de sesiune.
Criptarea este esențială când se transmit date sensibile (ex. detalii de card) între browserul utilizatorului și server. Pentru a activa HTTPS pe site-ul tău, ai nevoie de un certificat SSL emis de o Autoritate de Certificare de încredere.