SSL сертификат
SSL (Secure Sockets Layer – уровень защищённых сокетов) – это особый защищённый протокол шифрования, по которому данные, введённые на сайте передаются на сервер по https протоколу в зашифрованном виде. Даже при перехвате данных, расшифровать их практически не реально. Таким образом, на сайте, у которого есть SSL – сертификат, вы можете совершать платежи, вводить свои данные и не беспокоиться о том, что они попадут в чужие руки.
Http сам по себе не является отдельным протоколом. Это обычный http, поддерживающий шифрование данных. При подключении к любому http сайту серверу необходимо проверить его безопасность и подтвердить подлинность. Для этого и используется цифровой SSL – сертификат.
Если всё хорошо – в строке адреса сайта отображается надпись «Защищено», нажатием на которую вы можете отобразить следующий список данных –
- Домен
- Данные о владельце домена
- Наименование центра, выдавшего сертификат SSL
- Срок действия сертификата
- Алгоритм шифрования.
Принцип работы SSL – сертификата
Сертификат SSL устанавливается напрямую на сервер, на котором располагается ваш сайт. Для управления сертификатом предоставляется два ключа – public, который служит для шифрования трафика в пользовательской части от браузера к серверу (CMS), и private, используемый для расшифровки данных на сервере.
Простыми словами, пользователь вводит данные на сайте, они передаются с помощью браузера в CMS сайта и шифруются там публичным (public) ключом. А уже оттуда они отправляются в зашифрованном виде на сервер, где используется уже приватный (private) ключ для дешифровки.
Для понимания всей технологии работы можно привести пример –
Как передать письмо из точки А в точку Б, с тем условием, чтобы его никто не смог прочитать, даже почтальон?
Действует это по следующему принципу –
- В точке А, допустим Миша, письмо прячет в сейф, закрывает замком на ключ и отправляет сейф в точку Б.
- В точке Б сейф получает, допустим, Саша, второй раз запирает его на замок и отправляет обратно в точку А.
- В точку А сейф приходит уже с двумя замками, от Саши и Миши. Миша открывает свой замок, и отправляет сейф обратно в точку Б.
- В точке Б Миша получает сейф, отпирает свой же замок и читает письмо.
Таким образом можно отправить письмо, чтобы его не прочитал даже почтальон. По такому же принципу действует SSL сертификат.
Каким сайтам SSL – сертификат нужен обязательно?
В первую очередь, сертификат безопасности необходим тем сайтам, где пользователи вводят личные данные, либо что-то оплачивают. К таким сайтам относятся, в основном интернет – магазины, а также лендинги, рекламирующие определённый товар. Дополнительно, нужно устанавливать SSL на различные форумы, где хранятся личные данные пользователей. Вот несколько причин, чтобы установить SSL – сертификат.
Безопасность. При использовании SSL значительно уменьшается уязвимость сайта от атак, повышается его безопасность. Конечно, один только сертификат не сможет полностью защитить сайт, но обезопасить хранящиеся на нём данные он способен.
Повышенное доверие. Поисковые системы отдают предпочтение в ранжировании тем сайтам, у которых подключен SSL – сертификат, и выдают их в поисковых запросах выше, чем остальные сайты. К тому же, при переходе на сайт с SSL в строке браузера появляется надпись «Защищено», о которой мы говорили выше.
Поддержка дополнительных сервисов. К примеру, платёжные системы от Яндекс.Деньги работают только с сайтами, у которых есть подтверждённый SSL сертификат. Установка SSL даёт новые возможности для бизнеса.
Виды SSL сертификатов
Существует три типа сертификатов по источнику подписи.
Самоподписанные – сертификат подписывается самостоятельно. Подобный сертификат можно получить самостоятельно, но он является самым бесполезным из всех. Большинство браузеров при посещении сайтов с такими сертификатами выдаёт предупреждение, что подключение не защищено.
Сертификат с подписью недоверенного центра сертификации – такой сертификат является проверенным, но независимая сторона, которая проверяет подлинность сайта и принадлежность его к юридическому и физическому лицу, не имеет на это право.
Подписанные доверенным центром сертификации – подлинный сертификат, подписанный и проверенный в сертифицирующем центре. Данный SSL – сертификат без проблем отображается во всех браузерах.
Где получить SSL – сертификат?
Мы предоставляем услугу подключения SSL – сертификата для вашего сайта. Узнать подробнее вы сможете, написав нам, или позвонить по телефону, указанному в шапке сайта.