Za izvajanje javno-ključ šifriranja na velikem obsegu, kot varnega spletnega strežnika morda potrebovali, zahteva drugačen pristop. To je, če digitalna potrdila prišel. Digitalno potrdilo je v bistvu unikat kode ali velikega števila, ki pravi, da je spletni strežnik zaupa neodvisnega vira, znan kot overitelja. Organ certifikat deluje kot posrednik, da se obe računalniki monopolov. To potrjuje, da je vsak računalnik v resnici kdo pa pravi, da je, in nato zagotavlja javne ključe vsakega računalnika na drugega.
SSL in TLS
A priljubljena izvajanje javno-ključa šifriranja je Secure Sockets Layer (SSL). Netscape prvotno razvit, SSL je Internet varnostni protokol, ki jo izda internetnimi brskalniki in spletnih strežnikov uporablja za prenos občutljivih podatkov. SSL je postala del celotnega varnostnega protokola znan kot Transport Layer Security (TLS).
V brskalniku, vam lahko povem, ko uporabljate varen protokol, kot TLS, v nekaj različnih načinov. Opazili boste, da je " http " v naslovu se črta nadomesti z " https, " in bi morali videti majhno ključavnico v vrstici stanja na dnu okna brskalnika. Ko ste dostop do občutljivih informacij, kot so spletni bančni račun ali storitev prenosa plačila, kot so PayPal ali Google Checkout, verjetno boste videli te vrste sprememb formatu in poznate svoje informacije bodo najverjetneje prenesti skupaj varno.
TLS in njegov predhodnik SSL doseči znaten uporabo spričevala organov. Ko vaš brskalnik zahteva varno stran in dodaja " i " na " http, " brskalnik pošilja javni ključ in potrdilo, preverjanje tri stvari: 1), ki je potrdilo prihaja iz zaupanja vrednega stranki; 2), ki je potrdilo trenutno veljavne; in 3), ki ima certifikat odnos s spletne strani, iz katerih se je umiril.
simbol ključavnica vam omogoča, da vedo, da ste z uporabo šifriranja.
Brskalnik nato uporablja javni ključ za šifriranje naključno izbrana Simetrični ključ. Javno-šifrirni ključ je potrebno veliko računalništva, tako da je večina sistemov uporabljajo kombinacijo javnega ključa in simetričnega šifrirnega ključa. Ko dva računalnika vzpostavita varno zvezo, en računalnik ustvari simetričnega ključa in ga pošlje drugim računalnikom, ki uporablja javni ključ š