TLS بمقابلہ SSL

ڪيئن آن لائن سيڪيورٽي ڪم ڪندو

تازيون خبرون ۾ ڪيتريون ئي اهم ڊيٽا جي ڀنڀن سان، توهان شايد سوچيو ته توهان آن لائن آهيو جڏهن توهانجي ڊيٽا محفوظ ڪئي وئي آهي. توهان ڄاڻو ٿا، توهان ڪا خريداري ڪرڻ لاء هڪ ويب سائيٽ تي وڃو، پنهنجي ڪريڊٽ ڪارڊ نمبر داخل ڪريو ۽ اميد آهي ته ڪجهه ڏينهن ۾، توهان جي دروازي تي توهان جي دروازي تي اچي ٿي. پر انهي گھڙي ۾ توهان آرڊر تي ڪلڪ ڪرڻ کان اڳ، توهان ڪڏهن تعجب ڪندا آهيو ته آن لائن سيڪيورٽي ڪيئن ڪم ڪندو آهي؟

آن لائن سيڪيورٽي جو بنياديات

ان ۾ سڀ کان وڌيڪ بنيادي روپ، آن لائن سيڪيورٽي - جيڪو توهان جي ڪمپيوٽر ۽ ويب سائيٽ جو دورو ڪندڙ آهي، اهو سڪيورٽي آهي جيڪا هڪ سوالن ۽ جوابن جي ذريعي ڪيو ويندو آهي. توھان کي توھان جي برائوزر ۾ ھڪڙو ويب پتو لکندو آھي، پوء توھان جو برائوزر ان سائيٽ جي صداقت جي تصديق ڪرڻ کان پوء، سائيٽ کي مناسب معلومات سان موٽائي سگھي ٿو، ۽ ھڪٻئي سان اتفاق ڪري، سائيٽ توھان جي ويب برائوزر ۾ هلي ٿو.

سوال پڇڻ ۽ ڄاڻ پئي وڃي سوالن ۾ شامل ٿي ويو آهي، جيڪو توهان جي برائوزر جي معلومات، ڪمپيوٽر جي معلومات، ۽ توهان جي برائوزر ۽ ويب سائيٽ جي وچ ۾ ذاتي معلومات کي منتقل ڪرڻ لاء استعمال ڪيو ويو آهي. انهن سوالن ۽ جواب کي هڪ هٿيار سڏيندا آهن . جيڪڏهن اهو هٿيار ڪونه وٺندو، پوء انهي ويب سائيٽ جو دورو ڪرڻ جي ڪوشش ڪري غير محفوظ ٿي ويندو.

HTTP بمقابلي HTTPS

هڪڙي شيء جيڪا توهان ويب سائيٽ تي سائيٽن جو دورو ڪريو ٿا اهو نوٽيس آهي ته ڪجهه ڪجهه پتو آهي جيڪو http سان ٿئي ٿو ۽ ڪجهه شروع سان https سان شروع ٿئي ٿو . ايڇ ٽي پي پي جو مطلب آهي هاء ٽرانس ٽرانسميشن پروتوکول ؛ اهو هڪ پروٽوڪول آهي يا رهنمائي ڪندڙن جو سيٽ آهي جيڪو انٽرنيٽ تي محفوظ رابطي کي بيان ڪري ٿو. توهان شايد اهو شايد ڄاڻو ته ڪجهه سائيٽن، خاص طور تي سائيٽون جيڪي حساس يا ذاتي طور تي سڃاڻپ ڪندڙ معلومات مهيا ڪرڻ لاء پڇيا ويا هوندا هجن يا ته گرين طور تي يا انهي جي ذريعي ڳاڙهي ۾. ايڇ ٽي ٽPS جو مطلب مٿاهون ٽرانسپورٽ جي منتقلي پروتوکول محفوظ، ۽ سائي جو مطلب آهي تصديق ڪندڙ سڪيورٽي سرٽيفڪيٽ. انهي جي ذريعي هڪ قطار سان ڳاڙهو اهو مطلب آهي ته سائيٽ وٽ حفاظتي سرٽيفڪيٽ نه آهي، يا سرٽيفڪيٽ غلط آهي يا ختم ٿي وئي آهي.

هتي ڪٿي شيون ٿورو پريشان ٿي ويندا آهن. اي پي ٽي پي جو مطلب آهي توهان جي ڪمپيوٽر جي وچ ۾ منتقل ٿيل ڊيٽا ۽ هڪ ويب سائيٽ ڪوڊيل آهي. اهو صرف ويب سائيٽ جو مطلب آهي جيڪو توهان جي برائوزر سان ڳالهائيندي آهي هڪ سيڪيورٽي سڪيورٽي سرٽيفڪيٽ آهي. صرف جڏهن ( ايس ايڇ ٽي پي ايس ۾ ) شامل ڪيو ويو آهي جيڪو ڊيٽا منتقل ڪيو ويو آهي، ۽ استعمال ۾ هڪ ٻيو ٽيڪنالاجي آهي جيڪا محفوظ نامزدگي ممڪن آهي.

ايس ايس ايل پروٽوڪول کي سمجهڻ

جڏهن توهان هڪ هٿ سان حصيداري ڪرڻ تي ڪنهن ماڻهو سان حصيداري ڪندا، انهي جو مطلب آهي ته ٻيو ڪو ٻيو حصو شامل آهي. آن لائن سيڪيورٽي تمام گھڻو آھي. هٿ واريون لاء، سيڪيورٽي آن لائن کي يقيني بڻائڻ جي يقيني بڻائي ٿي، اتي لازمي ڪارڪردگي هجڻ ضروري آهي. جيڪڏهن HTTPS پروٽوڪول آهي، جيڪو ويب برائوزر کي حفاظتي حفاظت کي يقيني بڻائڻ لاء استعمال ڪيو ويندو آهي، انهي هٿ جي سيڪنڊ جو اهو اڌ پروتوکول آهي، جيڪو انڪشنشن.

ايپليڪيشنون اها ٽيڪنالاجي آهي جيڪا ڊيٽا کي ڊرائيو ڪرڻ لاء استعمال ڪيو ويو آهي جيڪو نيٽ ورڪ تي ٻن ڊوائيسز جي وچ ۾ منتقل ٿيل آهي. اهو تسليم ڪندڙ حروف کي اڻ ڄاڻڻ واري جغرافيش ۾ تبديل ڪري ڇڏيو آهي جيڪو هڪ انڪشن پابندي کي استعمال ڪندي پنهنجي اصلي رياست ڏانهن واپس ڪري سگھجي ٿو . هي اصل طور تي محفوظ ساکر ليئر (SSL) سيڪيورٽي نالي هڪ ٽيڪنالاجي وسيلي حاصل ڪيو ويو.

مضمون ۾، ايس ايس ايل ٽيڪنالاجي هئي جيڪا ڪنهن به ويب سائيٽ جي وچ ۾ منتقل ٿي ويو ۽ هڪ برائوزر ۾ برائوزر ۽ وري واپس وري ڊيٽا ۾. هتي ئي ڪيئن ڪم ڪندو آهي:

اهو عمل توهان پاڻ کي ٻيهر ڏئي ٿو جڏهن توهان پنهنجي صارف جو نالو ۽ پاسورڊ داخل ڪريو، ڪجهه اضافي قدمن سان.

نانو سيڪنڊن ۾ اهو عمل لڳندو آهي، تنهنڪري توهان هن سڄو ڪچهري ۽ ويب برائوزر ۽ ويب سائيٽ جي وچ ۾ جاء وٺڻ جو وقت وٺندو آهي.

ايس ايس ايس TLS سان

ايس ايس ايل اصل سيڪيورٽي پروٽوڪول هو جنهن کي يقيني بڻائڻ لاء استعمال ڪيو ويو ته انهن جي وچ ۾ ويب سائيٽ ۽ ڊيٽا منظور ٿيل محفوظ هئي. GlobalSign مطابق، SSL 1995 ع ۾ 2.0 نسخ سان متعارف ڪرايو ويو. پهريون نسخو (1.0) ڪڏهن به اهو رستو عوامي ڊومين ۾ نٿو ٺاهيو. نسخہ 2.0 پروٽوڪول ۾ ضايعيت کي پتو ڏيڻ لاء هڪ سال اندر نسخي 3.0 پاران تبديل ڪيو ويو. 1999 ع ۾، ايس ايس ايس جو هڪ ٻيو نسخو، ٽرانسپورٽ ليڊر سيڪيورٽي (TLS) سڏجي ويو ۽ گفتگو جي رفتار کي بهتر ۽ هٿ واري سيڪيورٽي کي متعارف ڪرايو ويو. TLS اهو نسخو آهي جيڪو هن وقت استعمال ۾ آهي، جيتوڻيڪ اهو اڪثر ڪري سادگي جي لاء اڃا ايس ايس ايس جي طور تي حوالو ڏنو ويندو آهي.

ٽي اين ايس ڪائونسل

ٽي اين ايس ڪائونسل کي ڊيٽا جي سيڪيورٽي کي بهتر ڪرڻ لاء متعارف ڪرايو ويو. جڏهن ايس ايس ايس هڪ سٺو ٽيڪنالاجي، تيز رفتار تي سيڪيورٽي تبديلين جو هو، ۽ انهي کي بهتر، وڌيڪ تاريخ جي حفاظت جي ضرورت هئي. ايل ايل ايس ايس ايس ايس جي فريم ورڪ تي الارگٽيڊس جي اھم واڌاري سان ٺاھي وئي جيڪا رابطي ۽ هٿ واري عمل کي سنڀاليندو.

ڪيتري ئي موجوده TLS نسخو ڇا آهي؟

جيئن ايس ايس ايس سان، TLS انريشن کي بهتر ڪرڻ جاري آهي. موجوده TLS نسخ 1.2 آهي، پر TLSv1.3 ٺاهي وئي آهي ۽ ڪجهه ڪمپنين ۽ برائوزر جيڪي ننڍن وقت جي حفاظت لاء استعمال ڪيا آهن. اڪثر ڪيسن ۾، اهي ٽئڪ ايس وي 1.2 ڏانهن واپس آڻيندا آهن ڇاڪاڻ ته نسخو 1.3 اڃا تائين مڪمل ڪيو وڃي ٿو.

جڏهن ٺهيو ويو، TLSv1.3 ڪيترن ئي سيڪيورٽي جي واڌاري کي آڻيندو، جنهن ۾ وڌيڪ موجوده قسم جي اينڊريشن لاء بهتر سهولت شامل آهن. بهرحال، TLSv1.3 اي ايس ايس پروٽوڪولس ۽ ٻين سيڪيورٽي ٽيڪنالاجيز جي پراڻن نسخن لاء پڻ مدد ڇڏيندي جيڪا توهان جي ذاتي ڊيٽا جي صحيح سيڪيورٽي ۽ انڪوشن کي يقيني بڻائڻ لاء ڪافي مضبوط ناهي.