arrow_backফিল্ড নোটে ফিরুন
CRYPTOGRAPHY প্রকাশিত 8 Aug 2026

TLS আসলে একটি HTTPS সংযোগকে কীভাবে সুরক্ষিত করে?

TLS হ্যান্ডশেক, সার্টিফিকেট যাচাইকরণ এবং কী এক্সচেঞ্জের একটি ব্যবহারিক বিশ্লেষণ যা HTTPS কে প্রকৃতপক্ষে নিরাপদ করে তোলে।

মানুষ বলে "HTTPS মানে এটি এনক্রিপ্ট করা" এবং সেখানেই থেমে যায়, কিন্তু আকর্ষণীয় অংশ হল ইন্টারনেটে দুজন অপরিচিত কীভাবে কখনও মিলিত না হয়েই একটি ভাগ করা গোপনীয়তা নিয়ে সম্মত হয়, এমন একটি নেটওয়ার্কের উপর যেখানে শোনার মতো অনেক লোক থাকতে পারে। এটাই TLS করে, এবং নেটওয়ার্কিং, ওয়েব ডেভ বা নিরাপত্তা নিয়ে কাজ করলে এই মেকানিক্সগুলি বোঝার মূল্য রয়েছে।

হ্যান্ডশেক, ধাপে ধাপে

আপনার ব্রাউজার https://example.com এ সংযোগ করলে, এখানে মোটামুটি কী ঘটে (TLS 1.3, যা বেশিরভাগ সাইট এখন ব্যবহার করে):

  1. ClientHello — ব্রাউজার সমর্থিত সাইফার স্যুট, একটি র্যান্ডম nonce এবং কী এক্সচেঞ্জের জন্য একটি কী শেয়ারে অনুমান (X25519 বা secp256r1 এর মতো কিছু ব্যবহার করে) পাঠায়।
  2. ServerHello — সার্ভার একটি সাইফার স্যুট বেছে নেয়, তার নিজস্ব কী শেয়ার পাঠায় এবং তার সার্টিফিকেট প্লাস একটি স্বাক্ষর ফেরত দেয় যা প্রমাণ করে যে এটি সেই সার্টিফিকেটের সাথে মেলে এমন ব্যক্তিগত কী ধারণ করে।
  3. কী বিপত্তি — উভয় পক্ষ এখন স্বাধীনভাবে তাদের কী শেয়ারে Diffie-Hellman-স্টাইল গণিত ব্যবহার করে একই ভাগ করা গোপনীয়তা গণনা করে। কেউই কখনও গোপনীয়তা নিজে প্রেরণ করে না; এটি উদ্ভূত হয়, পাঠানো হয় না।
  4. Finished বার্তা — উভয় পক্ষ হ্যান্ডশেক ট্রান্সক্রিপ্টের উপর একটি MAC পাঠিয়ে হ্যান্ডশেক নষ্ট না হওয়ার নিশ্চয়তা দেয়।

তার পরে, সবকিছু ভাগ করা গোপনীয়তা থেকে উদ্ভূত সমরূপ কীগুলির সাথে এনক্রিপ্ট করা হয়, সাধারণত AES-128-GCM বা ChaCha20-Poly1305। TLS 1.3 এটিকে TLS 1.2 এর দুই-রাউন্ড-ট্রিপ হ্যান্ডশেক থেকে কার্যকরভাবে এক রাউন্ড ট্রিপে সংক্ষিপ্ত করেছে, যা স্কেলে একটি বাস্তব latency জয়।

সার্টিফিকেট কেন এনক্রিপশনের চেয়ে বেশি গুরুত্বপূর্ণ

পরিচয় যাচাইকরণ ছাড়া এনক্রিপশন অর্থহীন — যে কেউ একটি এনক্রিপ্ট করা চ্যানেল সেট আপ করতে পারে, একজন আক্রমণকারী man-in-the-middle চালাচ্ছে তার সহ। সার্টিফিকেট হল যা একটি পাবলিক কীকে একটি ডোমেইন নামের সাথে সংযুক্ত করে এবং এটি একটি সার্টিফিকেট অথরিটি (CA) দ্বারা স্বাক্ষরিত যেমন Let's Encrypt বা DigiCert।

আপনার ব্রাউজার OS বা ব্রাউজার ট্রাস্ট স্টোরে বেক করা root CA এর একটি নির্দিষ্ট তালিকা বিশ্বাস করে। সার্ভারের সার্টিফিকেট মধ্যবর্তী সার্টস এর মাধ্যমে সেই roots এর একটি পর্যন্ত chain করে। যদি chain বৈধ না হয়, বা cert এর ডোমেইন আপনি যা অনুরোধ করেছেন তার সাথে মেলে না, তবে আপনি লাল সতর্কতা পৃষ্ঠা পান। এই chain-of-trust মডেল প্রকৃত নিরাপত্তা সীমানা — একটি CA এর স্বাক্ষর কী চুরি করুন এবং আপনি যেকোনো ডোমেইনের জন্য বৈধ certs তৈরি করতে পারেন, যেকারণে CA compromises প্রধান ঘটনা হিসাবে বিবেচনা করা হয়।

সমরূপ বনাম অসমরূপ ক্রিপ্টো এখানে কী করছে

অসমরূপ ক্রিপ্টো (RSA বা elliptic curve) ধীর এবং ব্যয়বহুল, তাই TLS এটি শুধুমাত্র হ্যান্ডশেক চলাকালীন ব্যবহার করে — সার্ভারকে প্রমাণীকরণ করতে এবং ভাগ করা গোপনীয়তা স্থাপনে সাহায্য করতে। একবার এটি হয়ে গেলে, সমস্ত প্রকৃত ডেটা (HTML, JSON, যাই হোক) দ্রুত সমরূপ ciphers দিয়ে এনক্রিপ্ট করা হয়। এই hybrid পদ্ধতি হল একই প্যাটার্ন যা আপনি SSH, PGP এবং বেশিরভাগ real-world ক্রিপ্টো সিস্টেমে দেখবেন: পরিচয় এবং কী এক্সচেঞ্জের জন্য অসমরূপ, বাল্ক ডেটার জন্য সমরূপ।

ফরওয়ার্ড secrecy একটি সম্পর্কিত বিস্তারিত যা জানার যোগ্য: কারণ ভাগ করা গোপনীয়তা ephemeral Diffie-Hellman কী শেয়ার থেকে আসে প্রতিটি সেশনের জন্য তাজা তৈরি, এমনকি যদি কেউ আপনার ট্রাফিক রেকর্ড করে এবং পরে সার্ভারের ব্যক্তিগত কী চুরি করে, তারা এখনও পুরোনো সেশনগুলি ডিক্রিপ্ট করতে পারে না। সেই property পুরাতন RSA-only কী এক্সচেঞ্জে বিদ্যমান ছিল না।

এটি নিজেই চেক করা

আপনাকে একটি সবুজ padlock আইকন অন্ধভাবে বিশ্বাস করতে হবে না। চালান:

openssl s_client -connect example.com:443 -tls1_3

যা আপনাকে negotiated সাইফার স্যুট, সার্টিফিকেট chain এবং হ্যান্ডশেক প্রকৃতপক্ষে সম্পূর্ণ হয়েছে কিনা তা দেখায়। ব্রাউজার কী দেখে তার দ্রুত দৃষ্টিভঙ্গির জন্য, curl -v https://example.com HTTP প্রতিক্রিয়ার আগে TLS সংস্করণ এবং cert বিবরণ প্রিন্ট করে।

আপনি SSLKEYLOGFILE environment variable এক্সপোর্ট করলে Wireshark এ আপনার নিজস্ব ট্রাফিক ডিক্রিপ্ট করতে পারেন Chrome বা Firefox চালু করার আগে — TLS সমস্যাগুলি ডিবাগ করার জন্য সত্যিকারের উপকারী অনুমানের পরিবর্তে।

এটি অনুশীলনে আসলে কোথায় ভাঙে

বেশিরভাগ real-world HTTPS ব্যর্থতা ক্রিপ্টোগ্রাফিক breaks নয়, তারা operational: expired সার্টিফিকেট, misconfigured মধ্যবর্তী chains, পুরাতন TLS সংস্করণে আটকে থাকা clients বা mixed content (একটি HTTPS পৃষ্ঠা একটি HTTP সম্পদ লোড করছে)। আধুনিক TLS 1.3 এর বিরুদ্ধে প্রকৃত protocol-level আক্রমণ বিরল কারণ spec সেটিং oracle এবং downgrade tricks যা SSL 3.0 এবং early TLS এর জন্য plagued বেশিরভাগ বন্ধ। দুর্বল পয়েন্ট এখন সাধারণত endpoints — একটি compromised CA, একটি চুরি হওয়া ব্যক্তিগত কী বা একজন ব্যবহারকারী একটি সার্টিফিকেট সতর্কতার মধ্য দিয়ে ক্লিক করছে যা তাদের করা উচিত নয়।

আপনি আরও যেতে চাইলে, Korra Studio এর networking এবং cryptography সেগমেন্ট অন্তর্নিহিত Diffie-Hellman গণিত এবং packet-level protocol বিশ্লেষণ আরও গভীর ভাবে কভার করে।

AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।

আরও এগোতে প্রস্তুত?

এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।

বিনামূল্যে শুরু করুনarrow_forward