Sigurnosni sustav Layer / Transport Level Security sustav koji podupire sigurne veze na webu čini više od samog kodiranja podataka. Također provjerava identitet web mjesta na koja se sigurno povezujete kako bi se osiguralo da su oni oni za koje kažete da jesu. Ti dokazi identiteta, nazvani certifikati, pohranjuju se u memoriju računala dok ih ponovno ne pokrenete ili ne očistite SSL stanje.
SSL certifikati
Kad vaš web preglednik pokrene SSL vezu, on od poslužitelja s druge strane traži kopiju svoje digitalne potvrde. Certifikat govori vašem web pregledniku kako šifrirati podatke za taj poslužitelj i tko je drugo računalo. Vaš preglednik zatim provjerava identitet tog računala provjerom certifikata kod tvrtke koja ga je izdala. Tek nakon što završi taj postupak, nazvan "SSL rukovanje", otvorit će sigurnu vezu.
Predmemoriranje SSL certifikata
Postavljanje SSL veze zahtijeva vrijeme. Vaše računalo mora preuzeti certifikat i potvrditi ga, a zatim pomoću moćne tehnologije šifriranja javnog ključa utvrditi kako će obavljati šifrirane prijenose do kraja sesije. Da biste se spasili od potrebe da prolazi kroz ovaj postupak svaki put kada se poveže s tim poslužiteljem, vaše računalo pohrani ili predmemorira certifikate dok ga ne isključite. Na taj način, ako se treba ponovno povezati, to je već dio puta tamo.
Problemi s predmemoriranjem
Keširanje SSL certifikata je, međutim, kompromis. Podaci koje pohranjujete na računalu mogu se oštetiti, tako da ćete, kad se vratite na ponovno povezivanje s web mjestom, imati pogrešne podatke o certifikatu i postupak SSL rukovanja neće raditi. Uz to, nešto bi se moglo promijeniti s certifikatom drugog poslužitelja, a vi ne biste znali za to jer biste i dalje radili s pohranjenom verzijom.
Brisanje SSL države
Brisanje SSL stanja uklanja probleme s predmemoriranjem certifikata jer briše predmemoriju. To ne bi trebalo biti potrebno u svakodnevnom računanju, jer će resetiranje računala ili, u nekim slučajevima, zatvaranje preglednika, također očistiti vaše SSL stanje. Međutim, ovaj postupak može biti koristan ako ne pokrećete računalo često ili ako naiđete na probleme sa SSL vezama.