最近、まわりの人たちは SSL/TLS(以降SSL) が経路の暗号化を目的としてる、というだけの理解をしている人があまりに多いことに気付きました。 というかみんな全くと言っていいほど仕組みを理解してない。。 世間では新入社員が入社する時期ですし、簡単に説明してみようと思います。 エンジニア以外の方にも理解してもらいたいので、ここでは具体的なアルゴリズムや難しい話はしません。 専門用語を極力避けて、親に説明するつもりで書きます。 説明が複雑になりそうなところはあえて正確ではない表現になってしまうかもしれませんので、そこだけご了承ください。 では始めます。 SSL の目的 まず最初に目的をはっきりさせておきます。 通信内容の傍受を防ぐ 通信内容の改竄を検知する 通信相手が正しいことを、確かめる の3つです。 通信内容がわからないようにする、などという曖昧な理解はしないようにしてください。 宅急