Я брошу осторожность ветру и попытаюсь сжать огромный предмет.
SSL пытается решить две проблемы:
1) Аутентификация и, следовательно, доверие, т. Е. Может ли клиент доверять серверу и наоборот
2) Связь без подслушивания
1) Обрабатывается с помощью посредника, то есть доверенной третьей стороны - это так называемые «корневые центры сертификации» (или корневые центры сертификации), например Verisign, RSA и т. Д.
Если компания хочет аутентифицировать пользователей и, что более важно, если пользователь хочет аутентифицировать веб-сайт компании, к которому она подключается, т.е. к вашему банку, то корневой центр сертификации выдает компании сертификат, который фактически говорит: «Я доверяю корневому центру сертификации, подтверждаю, что доверяю этой компании X». те, о ком они говорят, и я выдаю сертификат соответственно ». Таким образом, вы получаете цепочку доверия, т.е. я доверяю сертификату ACME Co, потому что Root CA Verisign создал и выпустил его.
2) После того как обе стороны аутентифицированы, сертификат (обычно X590 ) используется для формирования безопасного соединения с использованием шифрования с открытым / закрытым ключом.
Безнадежно простой и неполный, но надежда, которая дает грубое представление