SSL چیست و چه کاربردی دارد

ریشه ی واژه ی SSL عبارت Secure Sockets Laye است وبه معنای اتصال امن می باشد. از SSLبرای اتصالات اینترنتی استفاده می شود و از داده هایی که در بین دو سیستم در حال عبور و یا رد و بدل می شود محافظت می کند تا از دسترسی هکر  به داده ها جلوگیری کند. منظور از اطلاعات که در حال رد و بدل شدن می باشد می تواند اطلاعات بین دو سرور  باشد.

اگر وب سایتی که به آن متصل می شود دارای گواهی SSL باشد و به واسطه آن محافظت شده باشد با پیشوند HTTPS که مخفف Hypertext Transfer Protocol Secure است.

در URL صفحه یا وب سایت نمایش داده می شود. SSL این آگاهی را برای شما فراهم می کند تا بدانید داده ها به صورت امن در حال انتقال می باشند و کسی نمی تواند به آن ها دسترسی داشته باشد.

SSL از روش ادغام داده ها هنگام ارسال آنها با هدف افزایش امنیت در وب و ارائه HTTPS می باشد. رایج ترین سرویس که وجود دارد و مورد استفاده قرار می گیرد SSL , CDN می باشد.

شرکت ها معمولا هزینه های متفاوتی در قبال ارائه این سرویس ها دریافت می کنند و معمولا هزینه SSL بیشتر می باشد.

 

روش دریافت گواهی SSL چگونه است:

SSL به دو روش رمز نگاری  متقارن و نامتقارن می باشد.برای ارسال داده ها با استفاده از SSL نیازمند کلید می باشید که دارای مراحل زیر است:

اول سرور یک کلید ایجاد می کند

در دومین مرحله این کلید به همراه درخواست SSL به صادر کننده ارسال می شود.

مرحله ی سوم صادر کننده گواهی SSL اطلاعات مربوطه را بررسی می کند تا میزان قابل اعتماد بودن را بسنجد و دوباره کلید عمومی را رمز نگاری می کند و بعد برای سرور ارسال می کند که به این کلید جدید Private key می گویند.

هر سیستم pc دارای یک کلید مختص به خود می باشد که اگر کاربری از طریق SSL  به سایت دسترسی پیدا کند کامپیوتر کاربربرای سرور کلید عمومی را می فرستد.

در انتها سرور کلید عمومی را که از کامپیوتر دریافت کرده را با کلید امنیتی خود ادغام می کندو یک کلید جدید می سازد و دوباره برای کامپیوتر کاربر می فرستد.

 

مزایای استفاده از SSL:

بالا رفتن امنیت برای داده ها و ارتباطات در بین سرورها و کاربران

قابلیت احراز هویت

با استفاده از گواهی SSL در وب سایت در موتور جستجو از رتبه بالایی برخوردار می شوید. و روی سئو سایت تاثیر می گذارد.

با وجود امنیت موجب رضایت کاربران و جذب مشتریان بیشتر می شوید.

اگر میخواهید نماد اعتماد دو ستاره را دریافت کنید باید گواهی SSL داشته باشید.

جلوگیری از فیشینگ و ایمیل های جعلی که معمولا برای هک اطلاعات مهم و حساس فرستاده می شود.

امکان پرداخت در سایت به صورت ایمن

برای اجرای SSL نیازی به نرم افزار خاصی ندارید.

 

انواع گواهینامه SSL

  • Domain Validated یا DV
  • DV Wildcard SSL
  • Organization validated یا OV
  • OV Wildcard SSL
  • Extended Validation یا EV
  • Multi Domain SSL
  • UCC
  • Wildcard

گواهینامه SSL DV چیست

برای داتن گواهینامه SSL DV ابتدا دامنه ها بررسی می شود که آیا فرد مورد نظر صاحب دامنه است یا خیر . پیام به صورت ایمیل به در خواست دهنده گواهینامه SSL DV فرستاده می شود و خیلی سریع و در چند دقیقه گواهی SSL DV ارسال می گردد.  در گواهینامه SSL DV اصلا اطلاعات شخصی بررسی نمی شود و در مقابل تضمینی هم برای اعتبار سایت نمی دهد و از اعتبار کمتری نسبت به سایر می باشد زیرا اطلاعاتی را در اختیار کاربران نمی گذارد یکی از ضعف های گواهینامه SSL DV سو استفاده سایت ها و مجرمان اینترنتی می باشد.

 

گواهینامه SSL OV چیست

برای دریافت این گواهینامه اطلاعات دامنه مورد بررسی قرار می گیرد و اینکه ایا شخص درخواست دهنده صاحب دامنه می باشد یا خیر . در این گواهینامه اطلاعات شخص و سازمان مرد بررسی قرار می گیرد. این گواهینامه معمولا توسط سازمان ها در خواست می شود و به کاربران خود اطمینان می دهد که سازمان دارای این گواهینامه می باشد و در نتیجه به کاربران اطمینان میدهد وب سایت کلاهبرداری نبوده و قانونی می باشد تا کاربران اطمینان خاطر داشته باشند. با دریافت گواهینامه SSL DV از هک و کلاهبرداران جلوگیری می شود و برای دریافت این گواهینامه نیازمند مدارک به صورت ترجمه شده می باشد.

 

گواهینامه SSL EV

بپیشرفته ترین نوع گواهینامه SSL ، SSL EV می باشد که به بررسی دامنه و شخص حقیقی یا حقوقی می پردازد وبرای تایید لازم است که گواهینامه SSL EV بالاترین سطح اعتماد را برای کاربان دارد و دارای بیشترین اعتبار است.

در قسمتURL سایت نام شخص یا سازمان نمایش داده می شودتمامی سازمان هایی که به دنبال برند سازی هستند می توانند این گواهینامه را دریافت کنند.

گواهینامه MDC

تمام دامنه هایی که دارای یک آدرس IP هستند  و دامنه های زیادی دارند ، می توانند اقدام به دریافت این گواهینامه کنند . اگر وب سایت شما هم دارای چندین دامنه است می توانید از این گواهینامه استفاده کنید. این گواهینامه بیشتر برای سازمان های بزرگ است.

 

گواهینامه UCC

از گواهینامه UCC مناسب برای دامنه هایی که روی یک آدرس IP هستند مناسب است و مثل گواهینامه EV دارای نوار سبز در مرورگر هستند این گواهینامه جزو اعتبار نامه های تجاری می باشد.

 

گواهینامه Wildcard

از این گواهینامه برای دامنه و زیر دامنه استفاده می شود.اگر شما هم دارای زیر دامنه های زیادی می باشد می توانید این گواهینامه را دریافت کنید.این گواهی نامه امکان رمز نگاری را در وب سایت شما امکانپذیر می کند.

گواهینامه SSL  چه اطلاعاتی را دارد

نام دامنه

نام شخص یا سازمان

سازمان صادرکننده گواهینامه

تاریخ صدور

تاریخ انقضا

کلید عمومی

 

SSL Checker

در هنگام نصب گواهینامه SSL اگر با مشکلی مواجه شدید قابلیتSSL Checker تشخیص این مشکلات می باشد این قابلیت می تواند به ما اطمینان از نصب صحیح ssl بدهد. نتیجه شما می توانید با این قابلیت مطمئن شوید که SSL خطایی ندارد.