Logo NEXUS

NEXUS didattica

← Torna indietro
Informatica / Lezione Teorica

Il Protocollo HTTPS & Sicurezza SSL/TLS

Principi di crittografia simmetrica e asimmetrica, processo di SSL/TLS Handshake e verifica dei certificati digitali.

1. Introduzione all'HTTPS e alla Sicurezza Web

L'HTTPS (HyperText Transfer Protocol Secure) è l'estensione sicura del protocollo HTTP. Sfrutta i protocolli crittografici SSL (Secure Sockets Layer) e il suo successore moderno TLS (Transport Layer Security) per proteggere la riservatezza, l'autenticità e l'integrità dei dati scambiati tra il browser e il server web.

La Triade della Sicurezza Informatica (CIA):

1. Confidenzialità: I dati sono illeggibili per eventuali intercettatori (sniffers).
2. Integrità: I messaggi non possono essere alterati in transito.
3. Autenticazione: Il client ha la certezza matematica di comunicare con il vero server titolare del dominio.

2. Crittografia Simmetrica vs Asimmetrica

Il sistema HTTPS combina due modalità crittografiche per coniugare elevata sicurezza e prestazioni ottimali:

Tipo di Crittografia Funzionamento e Chiavi Utilizzo in HTTPS
Crittografia Asimmetrica (Chiave Pubblica/Privata) Usa una coppia di chiavi: ciò che viene cifrato con la chiave pubblica può essere decifrato solo con la chiave privata corrispondente. Impiegata inizialmente durante l'handshake per lo scambio sicuro della chiave di sessione.
Crittografia Simmetrica (Chiave Segreta Condivisa) Usa un'unica chiave segreta condivisa sia dal mittente che dal destinatario per cifrare e decifrare i dati. Impiegata per l'intera durata della sessione di navigazione grazie alla sua elevata velocità di calcolo.

3. Il Processo di SSL/TLS Handshake

Prima che avvenga qualsiasi scambio di dati HTTP effettivo, client e server eseguono una sequenza di negoziazione chiamata Handshake:

4. Simulatore Interattivo: Protocollo SSL/TLS Handshake

Simula i passaggi di autenticazione e negoziazione crittografica tra un browser client e un server sicuro.

tls-handshake@nexus-sys:~# SSL/TLS Negotiation Simulator
> Seleziona una fase dell'handshake TLS e avvia la simulazione per analizzare i log di sicurezza.