Theory
वह Padlock जो Online Payment को Safe बनाता है
जब आप एक shopping site पर एक card number enter करते हैं, वह data internet के across travel करता है। अगर यह plain readable text की तरह जाए, इसे intercept करने वाला कोई भी इसे चुरा सकता है। वह technology जो इसे रोकती है, और जिसे आप एक padlock और https में s की तरह देखते हैं, वह है SSL (अब TLS)।
आप networking में SSL/TLS से मिले; यहाँ हम focus करते हैं यह secure e-commerce की bedrock क्यों है इस पर। Unit का यह closing lesson explain करता है SSL क्या करता है, encrypt और verify, और payments या logins handle करने वाला कोई online store इसके बिना क्यों नहीं चल सकता। यह web की trust layer है।
Theory
SSL क्या करता है
SSL (Secure Sockets Layer), और इसका modern successor TLS (Transport Layer Security), एक browser और एक server के बीच connection secure करते हैं। यह दो essential चीज़ें करता है।
Encryption: यह exchange होने वाले data को scramble करता है तो इसे intercept करने वाला कोई भी सिर्फ़ unreadable ciphertext देखे, आपका card number या password नहीं। Authentication: एक digital certificate इस्तेमाल करते हुए, यह server की identity verify करता है, तो आप जानते हैं आप really genuine site से connected हैं, किसी impostor से नहीं। साथ में, encryption और identity verification का मतलब है आपका sensitive data safely और सही जगह travel करता है। SSL/TLS HTTPS (secured HTTP) के नीचे है, यही वजह है secure sites https और एक padlock दिखाती हैं।
Formula
E-Commerce इसके बिना क्यों नहीं चल सकता
एक online store के लिए, SSL optional नहीं है। हर login और payment sensitive data भेजता है, passwords, card numbers, personal details, network के across। SSL के बिना, वह data plaintext में travel करता है और intercept होकर चुराया जा सकता है, especially shared या hostile networks पर।
SSL के साथ, connection encrypted है (interceptors gibberish देखते हैं) और server verified है (आप एक fake site से fooled नहीं होते)। यह customers को protect करता है और commerce के लिए essential trust build करता है, लोग बिना padlock वाली site पर card details enter नहीं करेंगे। तो SSL data secure करता है और trustworthiness signal करता है, दोनों एक online business के लिए vital हैं।
Quiz
SSL/TLS एक web connection के लिए कौन सी दो चीज़ें provide करता है?
- Faster downloads और cheaper hosting
- Exchange होने वाले data की encryption, और server की identity की authentication (एक certificate के through)
- ज़्यादा storage और ज़्यादा colours
- यह सारे advertisements block करता है
Show the answer
Exchange होने वाले data की encryption, और server की identity की authentication (एक certificate के through)
SSL/TLS दो चीज़ें provide करता है: browser और server के बीच exchange होने वाले data की encryption (तो intercepted data unreadable ciphertext है), और एक digital certificate के through server की identity की authentication (तो आप जानते हैं आप genuine site से बात कर रहे हैं)। Option A गलत है: SSL security के बारे में है, download speed या hosting cost के बारे में नहीं। Option C security से unrelated है (storage और colours का SSL से कोई लेना-देना नहीं है)। Option D गलत है: SSL ads block नहीं करता; यह connection secure करता है। दो pillars confidentiality (encryption) और identity (authentication) हैं, जो साथ में web transactions को safe और trustworthy बनाते हैं।
Think first
SSL सिर्फ़ Encrypt करने की बजाय Encrypt AND Identity Verify दोनों क्यों करता है?
Encryption data hide करती है। Server की identity verify करना भी क्यों ज़रूरी है? फिर tap कीजिए।
Show the answer
क्योंकि encryption अकेले transit में data protect करती है पर guarantee नहीं करती कि आप इसे RIGHT party को भेज रहे हैं, तो identity verification के बिना आप अपने secrets सीधे एक impostor को securely हैंड कर सकते हैं। कल्पना कीजिए SSL सिर्फ़ connection encrypt करे। आप अपना card number type करते हैं, यह encrypted है, और यह safely travel करता है, eavesdroppers के लिए unreadable। पर safely किसके लिए? अगर एक attacker ने आपके bank या store की impersonate करती एक fake site setup की हो, या बीच में खुद को insert कर लिया हो, आपका encrypted data perfectly protected उनके SERVER पर पहुँचेगा, और ये इसे decrypt कर सकते हैं क्योंकि आपने secure channel इनके साथ establish किया। दूसरे end पर कौन है यह जाने बिना encryption ऐसा है जैसे अपनी valuables को एक armoured van में डालना, encryption इन्हें road पर safe रखती है, पर आपको यह भी sure होना चाहिए कि van आपके bank की है, किसी thief की नहीं। यही वह है जो AUTHENTICATION add करता है: एक trusted authority द्वारा issued एक digital certificate इस्तेमाल करके, SSL/TLS आपके browser को verify करने देता है कि server really वही genuine site है जो यह claim करती है, तो आप encrypted channel RIGHT party के साथ establish करते हैं, किसी impostor के साथ नहीं। यह man-in-the-middle attacks और fake sites के against defend करता है, जो pure encryption नहीं कर सकती। तो SSL दोनों provide करता है: confidentiality के लिए encryption (कोई भी data नहीं पढ़ सकता) और trust के लिए authentication (आप जानते हैं आप किससे बात कर रहे हैं)। दोनों चाहिए, data protect करना pointless है अगर यह गलत person तक पूरी तरह protected पहुँचे। Channel encrypt कीजिए और destination verify कीजिए: साथ में ये connection को genuinely secure बनाते हैं।
Summary
Key takeaways
- SSL (Secure Sockets Layer), अब TLS (Transport Layer Security), browser और server के बीच connection secure करता है।
- यह exchange होने वाले data को encrypt करता है, तो intercepted data unreadable ciphertext है (card numbers, passwords protect करते हुए)।
- यह एक digital certificate इस्तेमाल करके server की identity authenticate करता है, तो आप जानते हैं आप genuine site से बात कर रहे हैं।
- SSL/TLS HTTPS के नीचे है; secure sites https और एक padlock दिखाती हैं।
- E-commerce इस पर depend करता है: SSL के बिना, sensitive data plaintext में travel करता है और intercept हो सकता है, और customers site को trust नहीं करेंगे।
- यह confidentiality (encryption) और trust (identity) दोनों provide करता है, क्योंकि data protect करना pointless है अगर यह एक impostor तक जाए।
- Memory hook: SSL connection encrypt करता है और site verify करता है, padlock और https में s।