ما هو TLS؟
بروتوكول يشفّر الاتصال بين العميل والخادم (الإصدار الحديث من SSL).
أنواع التشفير
- متماثل (Symmetric): مفتاح واحد للتشفير وفكّه — سريع.
- غير متماثل (Asymmetric): زوج مفاتيح (عامّ + خاصّ) — آمن لتبادل المفاتيح.
TLS يجمع بينهما: غير متماثل لتبادل مفتاح الجلسة، ثم متماثل للبيانات.
الشهادات (Certificates)
وثيقة رقمية تثبت هويّة الموقع، تصدرها جهة موثوقة (CA). المتصفّح يتحقّق منها.
المصافحة (TLS Handshake) مبسّطة
- العميل يطلب اتصالًا آمنًا.
- الخادم يرسل شهادته (تحوي مفتاحه العامّ).
- العميل يتحقّق من الشهادة ويتّفق على مفتاح جلسة.
- يبدأ التشفير المتماثل للبيانات.
القفل في المتصفّح
يعني أن الاتصال مشفّر والشهادة صالحة.
💡 شهادات Let's Encrypt مجّانية وتُجدّد تلقائيًّا — لا عذر لترك موقعك على HTTP.
🎯 التالي: التوجيه (Routing).