Cyber Security Academy · Lezione

Suite di cifratura

Negoziare la crittografia

Lezione 2 di 413 passaggi

Suite di cifratura è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

Che cos'è una cipher suite?

Una cipher suite è una combinazione denominata di algoritmi crittografici che una connessione TLS utilizza insieme.

Durante l'handshake, client e server negoziano quale suite usare a partire da un elenco condiviso.

Anatomia del nome di una suite

Il nome di una suite TLS 1.2 riunisce diversi algoritmi.

Ad esempio: ECDHE_RSA_WITH_AES_128_GCM_SHA256.

  • ECDHE = scambio di chiavi
  • RSA = autenticazione
  • AES_128_GCM = cifratura dei dati
  • SHA256 = autenticazione dei messaggi / PRF

Componente dello scambio di chiavi

L'algoritmo di scambio di chiavi stabilisce come viene creato il segreto condiviso.

  • ECDHE e DHE forniscono forward secrecy.
  • Lo scambio di chiavi RSA statico (obsoleto, rimosso in TLS 1.3) non la fornisce.

Componente di autenticazione

L'algoritmo di autenticazione dimostra l'identità del server ed è legato al tipo di chiave del suo certificato.

  • I certificati RSA usano firme RSA.
  • I certificati ECDSA usano firme a curva ellittica, più piccole e veloci.

Cifratura dei dati

Il cifrario bulk cifra i dati effettivi dell'applicazione.

  • AES-GCM e ChaCha20-Poly1305 sono cifrari AEAD moderni.
  • Le modalità CBC precedenti sono più deboli e sono in fase di dismissione.

Cifrari AEAD

I cifrari AEAD (cifratura autenticata con dati associati), come AES-GCM, forniscono cifratura e integrità in un unico passaggio.

TLS 1.3 richiede AEAD, eliminando una classe di attacchi legati al padding delle modalità precedenti.

Suite TLS 1.3 semplificate

Le cipher suite TLS 1.3 sono molto più brevi perché lo scambio di chiavi e l'autenticazione vengono negoziati separatamente.

Esempio: TLS_AES_128_GCM_SHA256 indica solo il cifrario bulk e l'hash.

Elencare le suite disponibili

È possibile elencare le cipher suite supportate dalla propria build di OpenSSL.

openssl ciphers -v 'HIGH:!aNULL:!MD5'

Ordine di negoziazione

Di solito è il server a scegliere la suite. Quando è attiva la priorità del server nella scelta della cipher suite, il server sceglie la suite più forte tra quelle supportate da entrambi, invece di lasciare la decisione al client.

In questo modo si impedisce al client di orientarsi verso una crittografia debole.

ssl_prefer_server_ciphers on;
ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';

Scegliere suite sicure

Buone pratiche per una configurazione sicura:

  • Richiedere la forward secrecy (ECDHE/DHE).
  • Usare cifrari AEAD (GCM o ChaCha20).
  • Disabilitare i cifrari legacy RC4, 3DES e CBC.
  • Preferire esclusivamente TLS 1.2 e 1.3.

Testare la configurazione

Testi ciò che un server negozia effettivamente, incluse le suite che accetta o rifiuta.

nmap --script ssl-enum-ciphers -p 443 example.com

Verifica rapida

Nella suite ECDHE_RSA_WITH_AES_128_GCM_SHA256, quale componente fornisce forward secrecy?

Riepilogo

Ha imparato che una cipher suite riunisce scambio di chiavi, autenticazione, cifratura dei dati e un hash.

  • ECDHE fornisce forward secrecy.
  • I cifrari AEAD come AES-GCM proteggono insieme i dati e la loro integrità.
  • TLS 1.3 usa nomi di suite semplificati.

Nel prossimo argomento ci concentreremo sulla convalida del certificato del server.

Gratis per iniziare

Impara Cyber Security Academy con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
76
Lezioni
303

Domande Frequenti

La lezione «Suite di cifratura» è gratuita?

Sì — il testo completo di «Suite di cifratura» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «Suite di cifratura»?

Negoziare la crittografia Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Suite di cifratura»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Handshake TLS
  2. Suite di cifratura
  3. Convalida dei certificati
  4. Attacchi TLS comuni
← Torna a Cyber Security Academy