SSL CERTIFICATES
Τι είναι τα πιστοποιητικό Ασφαλείας (SSL Certificates)
SSL είναι τo ακρωνύμιο για τις λέξεις Secure Socket Layer. Αλλιώς γνωστό και ως Πιστοποιητικό Ασφαλείας, το πρωτόκολλο SSL δημιουργεί μια ασφαλή κρυπτογραφημένη σύνδεση μεταξύ της ιστοσελίδας και του browser του χρήστη. Τα SSL πιστοποιητικά εξασφαλίζουν την ασφαλή ανταλλαγή δεδομένων ανάμεσα στις δύο πλευρές, αποτρέποντας κακόβουλους χρήστες από την υποκλοπή δεδομένων.
Το πρωτόκολλο SSL είναι πολύπλοκο, αλλά αυτό παραμένει αόρατο για τους πελάτες σας. Αντ’ αυτού το πρόγραμμα περιήγησης που χρησιμοποιούν τους παρέχει ένα βασικό δείκτη για να γνωρίζουν ότι η σύνδεσή τους αυτή τη στιγμή προστατεύεται από κρυπτογράφηση SSL. Κάνοντας κλικ πάνω στο λουκέτο στην μπάρα διεύθυνσης θα εμφανίσει όλες τις λεπτομέρειες σχετικά με αυτό το πιστοποιητικό, την Αρχή που το εξέδωσε και την νομιμότητα της επιχείρισης σας.
Όταν ο browser συνδέεται σε μία ασφαλή τοποθεσία με SSL (https://) ανακτά το SSL Certificate του site και πρώτα σιγουρεύεται ότι δεν έχει λήξει, τότε ελέγχει για να δει αν έχει εκδοθεί από μία γνωστή και αξιόπιστη Αρχή Πιστοποίησης και, στη συνέχεια, ότι χρησιμοποιείται στην πραγματικότητα από την ιστοσελίδα που πραγματικά έχει εκδοθεί. Αν κάποιες από αυτές τις παραμέτρους δεν είναι σωστή ή δεν ισχύει, ο browser θα εμφανίσει μια προειδοποίηση προς το χρήστη ότι υπάρχει κάποιο πρόβλημα με το πιστοποιητικό SSL.
Είναι όλα τα SSL Πιστοποιητικά το ίδιο;
Ο αριθμός των επιχειρήσεων που χρησιμοποιούν SSL έχει αυξηθεί σημαντικά τα τελευταία χρόνια και οι λόγους για τους οποίους χρησιμοποιείται το SSL έχει επίσης αυξηθεί, για παράδειγμα:
- Μερικές επιχειρήσεις χρησιμοποιούν SSL για να παρέχουν απλά εμπιστευτικότητα (π.χ. κρυπτογράφηση)
- Μερικές επιχειρήσεις χρησιμοποιούν SSL για να προσθέσουν περισσότερη εμπιστοσύνη στην ασφάλεια και την ταυτότητα τους
Καθώς οι λόγοι που εταιρείες χρησιμοποιούν SSL έχουν αυξηθεί, έχουν καθιερωθεί τρεις διαφορετικοί τύποι πιστοποιητικών SSL
Extended Validation (EV) SSL Certificates
Organization Validation (OV) SSL Certificates
Domain Validation (DV) SSL Certificates
Αναλυτικά Χαρακτηριστικά Πιστοποιητικών
Extended Validation (EV) SSL Certificates
Τα Extended Validation (EV) SSL Certificates εκδίδονται μόνο όταν μια Αρχή Πιστοποίησης (CA) ελέγχει για να βεβαιωθείτε ότι ο αιτών έχει πραγματικά το δικαίωμα στο συγκεκριμένο όνομα τομέα (Domain) συν η Αρχή Πιστοποίησης διεξάγει μια πολύ διεξοδική λεπτομερή εξέταση (έρευνα) του οργανισμού. Η διαδικασία έκδοσης των πιστοποιητικών EV είναι τυποποιημένη και αυστηρή ανάλογα με τα πρότυπα του CA/Browser Forum (2007) που καθορίζει τα βήματα για την έκδοση ενός EV πιστοποιητικού:
- Οφείλει να ελέγξει την νομική, φυσική και επαγγελματική ύπαρξη της επιχείρησης
- Οφείλει να εξακριβώσει ότι η ταυτότητα της επιχείρησης αντιστοιχεί με τα επίσημα αρχεία
- Πρέπει να επαληθεύσει ότι η επιχείρηση έχει το αποκλειστικό δικαίωμα να χρησιμοποιεί το Domain που ορίζεται στο Πιστοποιητικό EV
- Πρέπει να επαληθεύσει ότι η επιχείρηση έχει κανονικά εγκριθεί για την έκδοση του πιστοποιητικού EV
Τα EV πιστοποιητικά χρησιμοποιούνται για όλα τα είδη επιχειρήσεων, συμπεριλαμβανομένων των κρατικών φορέων, εταιριών κάθε μορφής και ατομικών επιχειρήσεων. Διαρκεί περίπου 10 – 15 ημέρες για να εκδοθεί.
Organization Validation (OV) SSL Certificates
Τα Organization Validation (OV) SSL Certificates εκδίδονται όταν μια Αρχή Πιστοποίησης (CA) ελέγχει για να βεβαιωθεί ότι ο αιτών έχει πραγματικά το δικαίωμα στο συγκεκριμένο όνομα τομέα (Domain) συν η Αρχή Πιστοποίησης κάνει κάποια λεπτομερή εξέταση (έρευνα) του εν λόγω οργανισμού. Αυτές οι επιπλέον πληροφορίες της εταιρείας εμφανίζονται στους πελάτες στις πληροφορίες του πιστοποιητικού, αυτό δίνει βελτιωμένη ορατότητα για το ποιος είναι πίσω από το site το οποίο με τη σειρά του δίνει αυξημένη εμπιστοσύνη στο site. Διαρκεί περίπου 3-5 ημέρες για να εκδοθεί.
Domain Validation (DV) SSL Certificates
Τα Domain Validation (DV) SSL Certificates εκδίδονται όταν η Αρχή Πιστοποίησης ελέγχει για να βεβαιωθεί ότι ο αιτών έχει πραγματικά το δικαίωμα στο συγκεκριμένο όνομα τομέα (Domain). Δεν υπάρχουν πληροφορίες για την ταυτότητα της εταιρείας και καμία πληροφορία δεν εμφανίζεται, εκτός από τις πληροφορίες κρυπτογράφησης. Προσφέρουν βασικά μόνο κρυπτογράφηση. Τα DV πιστοποιητικά μπορούν να εκδοθούν άμεσα.
Τελευταία Blog Post
Πρόσφατα άρθρα
Χρειάζεστε βοήθεια;