テクノロジ系 / セキュリティ
SSL/TLS
SSL/TLSは、通信相手の確認、通信内容の暗号化、改ざん検知によってHTTPSなどの安全な通信を実現するプロトコルです。
もう少し詳しく
TLSは、公開鍵証明書でサーバの正当性を確認し、共通鍵を安全に共有して通信内容を暗号化します。SSLは古い名称として残っていますが、現在は主にTLSが使われます。IPSecがIP層の保護、SSHがリモートログインなどの保護に使われるのに対し、TLSはWebやメールなど多くのアプリケーション通信で利用されます。
試験での見方
ECサイトでクレジットカード番号を送信するとき、ブラウザとWebサーバの間をTLSで保護し、第三者の盗聴や改ざんを防ぎます。
「https」「サーバ証明書」「通信経路の暗号化」「改ざん検知」が出たらSSL/TLSを考えます。暗号化だけでなく、証明書による相手確認も含む点が頻出です。