تقنية

ما هو تشفير TLS/SSL؟ شرح القفل الأخضر الذي يحمي كل موقع تزوره

📷 Dan Nelson · Pexels

✦ أهم النقاط

  • TLS هو الخليفة الحديث والآمن لـSSL؛ الاسم القديم بقي شائعًا فقط.
  • التشفير يحوّل بياناتك إلى شيفرة لا يفهمها إلا الموقع الذي تتصل به.
  • «المصافحة» تتحقق من هوية الموقع عبر شهادة وتتفق على مفاتيح التشفير.
  • HTTPS = HTTP + TLS؛ يحمي البيانات في الطريق لكنه لا يضمن أن الموقع نفسه أمين.

كل مرة ترى فيها قفلًا صغيرًا بجانب عنوان موقع، أو ترى العنوان يبدأ بـhttps، فأنت تستفيد من تقنية اسمها TLS. هي الطبقة غير المرئية التي تحمي كلمات مرورك وأرقام بطاقاتك ورسائلك من التلصّص أثناء انتقالها بين جهازك والموقع. بدونها، كان أي شخص على نفس الشبكة (مثل واي-فاي مقهى) قادرًا على قراءة كل ما ترسله.

SSL أم TLS؟ الفرق في كلمة

SSL (Secure Sockets Layer) هو البروتوكول الأصلي القديم. تطوّر وأصبح TLS (Transport Layer Security)، وهو النسخة الحديثة والآمنة المستخدمة اليوم. النسخ القديمة من SSL بها ثغرات ولم تعد تُستخدم. لكن الاسم «SSL» ظلّ شائعًا بحكم العادة، لذلك تجد الناس يقولون «شهادة SSL» بينما التقنية الفعلية خلفها هي TLS.

أداة الفواتير وعروض الأسعار

فواتير احترافية تُحسب وتُطبع/PDF في دقيقة.

اعرف أكثر · $9

ماذا يفعل التشفير فعليًا؟

التشفير يحوّل بياناتك المقروءة (مثل «كلمة مروري 12345») إلى سلسلة عشوائية لا معنى لها لأي متلصّص. المفتاح الذي يفكّ هذا التشفير موجود فقط لدى طرفَي الاتصال: جهازك والموقع. لو اعترض أحدهم البيانات في الطريق، سيرى شيفرة لا يفهمها.

«المصافحة» (Handshake): كيف يبدأ الاتصال الآمن؟

قبل نقل أي بيانات حسّاسة، يتفق جهازك والخادم في عملية سريعة تُسمّى المصافحة على ثلاث خطوات جوهرية:

الخطوة ماذا يحدث لماذا تهمّ
التحقق من الهوية الخادم يقدّم شهادة موقّعة من جهة موثوقة تتأكد أنك تكلّم الموقع الحقيقي لا منتحلًا
الاتفاق على المفاتيح الطرفان يولّدان مفاتيح تشفير سرّية للجلسة لا أحد آخر يملك هذه المفاتيح
بدء التشفير كل ما بعدها يُشفّر بهذه المفاتيح البيانات محمية طوال الجلسة

الشهادة هي نقطة الثقة: تصدرها جهة تصديق (Certificate Authority) بعد التحقق من ملكية النطاق، ويعرض متصفّحك تحذيرًا مخيفًا لو كانت الشهادة منتهية أو غير موثوقة.

ما الذي يحميك منه TLS؟ وما لا يحميك؟

يحميك TLS من التنصّت (قراءة بياناتك في الطريق) ومن التلاعب (تغيير المحتوى أثناء النقل) ومن الانتحال الأساسي (يؤكد أنك على النطاق الصحيح). لكن انتبه: القفل لا يعني أن الموقع نفسه صادق أو آمن. موقع احتيالي يمكنه الحصول على شهادة TLS صالحة أيضًا؛ فالقفل يؤكد أن اتصالك بهذا الموقع مشفّر، لا أن هذا الموقع جدير بالثقة.

نصيحة: تحقّق دائمًا من اسم النطاق نفسه، لا من وجود القفل فقط. المحتالون يستغلّون ثقة الناس العمياء في «القفل الأخضر».

باختصار، TLS هو العمود الفقري الصامت لأمان الإنترنت: يجعل التسوّق والمصرفية والمراسلة عبر الويب ممكنة بأمان، عبر تشفير قوي يبدأ بمصافحة سريعة لا تكاد تلاحظها.

المصادر

م
فريق تحرير معرفة

فريق تحرير مستقل يبحث في مصادر موثوقة ويراجع كل مقال قبل النشر لضمان الدقة والوضوح. المحتوى لأغراض تعليمية عامة.

سياسة التحرير ←