[ブラウザ] --(暗号化リクエスト)--> [SSL/TLS通信(鍵によるハンドシェイク)] --> [Webサーバー]
(※経路中のルーターや回線で通信を傍受されても、中身は暗号化されているため解読不能)
もう少し詳しく
SSL/TLSによる通信の開始時には「TLSハンドシェイク」と呼ばれる手順が行われます。まずサーバーがブラウザへ電子証明書を提示し、ブラウザは認証局の署名を検証してサーバーが本物であることを確認します。次に、公開鍵暗号方式を使ってその通信だけで使う一時的な共通鍵(セッション鍵)を安全に交換し、以降の実際のデータ通信は処理の速い共通鍵暗号方式で暗号化されます。つまりSSL/TLSは、電子証明書・公開鍵暗号方式・共通鍵暗号方式(ハイブリッド暗号)を組み合わせた総合的な仕組みであるといえます。
試験でのポイント