گواهینامه SSL
ایا میدانید گواهینامه SSL چیست ؟
SSL مخفف SECURE SOCKET LAYER به معنی لایه اتصال امن و پروتکلی چهت برقراری ارتباطات ایمن میان سرویس دهنده و
سرویس گیرنده در اینترنت است .
وبسایتی که SSL را پیادهسازی میکند به جای “HTTP” در URL خود “HTTPS” دارد.
HTTPS (Hyper Text Transfer Protocol Secure) هنگام ایمنسازی وبسایت توسط گواهی SSL در URL قابل رویت است.
جزئیات گواهی از جمله مرجع صدور و نام شرکت صاحب وبسایت را میتوانیم با کلیک بر روی نماد قفل در نوار مرورگر مشاهده کرد.
در سایت های بدون SSL داده های موجود در وب به طور ساده منتقل می گردد که هکرها براحتی می توانند پیام را بخوانند .
به عنوان مثال ، اگر مصرف کننده ای از یک وب سایت بازدید و سفارشی ثبت کند و شماره کارت اعتباری خود را در وب سایت
وارد کند ان شماره کارت بدون هیچ امنیتی در بستر اینترنت وارد میشود و براحتی اطلاعات قابل هک شدن است اما اصل اساسی
این است که وقتی SSL را روی سرور نصب می کنید و یک مرورگر به ان متصل می شود . پروتکل SSL اطلاعات ارسالی بین
سرور و مرورگر را رمزگذاری می کند .
بیشتر بدانید : سرور اختصاصی
گواهی SSL شامل چه اطلاعاتی میباشند؟
- نام دامنهای که گواهی برای آن صادر شده است.
- برای کدام شخص، سازمان یا دستگاه صادر شده است.
- کدام سازمان گواهینامه آن را صادر کرده است.
- تاریخ صدور گواهینامه
- تاریخ انقضا گواهی و …
- کلید عمومی
یکی از مهمترین اطلاعات گواهی SSL کلید عمومی وبسایت(Public Key) است
که این کلید عمومی رمزگذاری را ممکن میکند.
دستگاه کاربر کلید عمومی را مشاهده میکند و از آن برای ایجاد کلیدهای رمزگذاری امن
با وب سرور استفاده میکند.
در همین حال وب سرور همچنین دارای یک کلید خصوصی (private key) است
که به صورت مخفی نگهداری میشود.
کلید خصوصی دادههای رمزگذاری شده با کلید عمومی را رمزگشایی
میکند و اطلاعات بدون هیچ مشکلی به مقصد میرسد.
انواع گواهینامههای SSL کدامند؟
چندین نوع مختلف از گواهینامههای SSL وجود دارد که عبارتند از :
Domain Validated (DV): این نوع SSLها گواهیهایی هستند که
تنها بر اساس ثبت دامنه است.
هیچگونه بررسی بر روی ثبت بودن سازمان و یا شرکت مالک
وبسایت انجام نمیشود و برای وبسایتهای عمومی استفاده میشوند.
Organization Validated (OV): در این نوع گواهینامه سازمانها به وسیلهی
شرکت ارائه دهنده گواهینامه بررسی میشوند تا تایید گردد که سازمانهای متقاضی کاملا ثبت شده و رسمی میباشند.
Extended Validation (EV): شرایط صدور این نوع گواهیها به وسیله استاندارد
مشخصی تعیین شدهاند و مراحل احراز هویت بسیار سخت گیرانهای دارد.
در کنار فراهم نمودن اعتماد و اطمینان، گواهیهای EV یک نوار سبز رنگ
نیز در مرورگر بازدیدکنندهها فعال میکند و نام رسمی مطابق با روزنامه رسمی شما کنار قفل قابل نمایش خواهد بود.
SSL Wildcard: این امکان را فراهم میکنند تا بتوانید به همراه دامنه اصلی خود
تمامی دامنههای فرعی آن دامنه را نیز تحت پوشش گواهی SSL خود قرار دهید.
به عنوان مثال، یک گواهی wildcard میتواند شامل www.nexfon.ir ،shop.nexfon.ir باشد،
در حالی که یک گواهی تک دامنه فقط میتواند مورد اول را پوشش دهد.
Multi-Domain SSL Certificates (MDC): از این گواهینامه میتوانیم برای دامنههایی
که بر روی یک IP ست شدهاند تا 100 دامنه مختلف، استفاده کرد.
Cases for Multi-Domain SSL Certificates(UCC): از این گواهینامه میتوانیم
برای دامنههایی که بر روی یک IP ست شدهاند تا 100 دامنه مختلف،
استفاده کرد و مانند EV یک نوار سبز رنگ نیز در مرورگر بازدیدکنندهها فعال میکند.