КомпютриБезопасност

SSL сертификат за организацията: какво е това?

SSL сертификат за организацията - какво е това? Има много цифрови сертификати. Всеки от тях е необходим за целта си. Така че, SSL е най-често срещаният тип. За какво са те?

съдба

Ако трябва да повишите сигурна връзка за сайта, ви е необходим SSL сертификат за организацията. Най-често те се използват на тези места, където има функция да се поръча нещо. Потребителят върху тях въвежда лична информация. За да се предотврати задържането му по време на прехвърлянето от браузъра към сървъра, се използва протоколът HTTPS, който криптира предаваните данни. Активирането на този протокол е това, за което е сертификат за SSL.

описание

Съкращението е Secure Socket Layer. Сертификатът е стандартна технология за мрежова защита, използвана за шифроване на връзката между сайта (уеб сървър) и браузъра на потребителя. SSL сертификатът за организацията позволява използването на шифрован протокол. Това е сигурна връзка, която гарантира, че всички изпратени данни ще останат частни. Те ще бъдат защитени от натрапници, които искат да откраднат информация. Един от най-честите примери за използване на SSL е защитата при онлайн паричен превод.

Самоподписан тип

Най-простият начин, който освен това е безплатен, е да използвате сертификат с подпис, който се генерира на уеб сървъра. Тази функция се предлага във всички популярни панели за управление на хостинг. SSL сертификатът за организиране на самоподписан тип е добър, защото не е необходимо да му се плаща. Но е лошо, че всички браузъри ще реагират с грешка за непроверен сайт.

За обществените услуги този тип е противопоказан.

Принцип на работа и приемане

Инсталирането на сертификата SSL започва с факта, че трябва да генерирате заявка за неговото издаване. По време на формирането ще бъдат зададени въпроси, за да се изяснят подробностите за компанията и домейна. При завършване уеб сървърът ще създаде два криптографски клавиша - частни и обществени.

След като се генерира заявката, можете да продължите с обработката на приложението, което ви позволява да получите сертификат за SSL за организацията. ВА ще проверява всички вписани данни, ако всичко върви добре, ще издаде сертификат с данни и ще позволи използването на защитена връзка. Сървърът автоматично ще съвпадне с документа с частен ключ.

Какво съдържа сертификатът?

За какво е SSL сертификатът? Какви данни съдържа тя? Тя съдържа следната информация:

  • Уникалното име на собственика на документа.
  • Отворете криптографски ключ.
  • Дата на издаване и прекратяване на удостоверението.
  • Уникалното име на сертифициращия център.
  • Цифров подпис.

Какво представлява сертифициращ орган?

Това е организация, която има право да издава цифрови сертификати. Той проверява данните, съдържащи се в искането, преди да го издаде. В най-простите документи се изпитва само спазването на домейна, а в скъпите - има много проверки на организацията, поискала сертификата.

Разликата между самоподписаните и платените сертификати се намира в тази проверка, поради което посетителите на сайта няма да получават съобщения от браузъра за подозрението на документа.

След искането сертификатът предава процедурата за потвърждаване за всички параметри, ако едно от тях не съвпада, се появява съобщение за неизползване на защитената връзка. И това е последното нещо, което клиентът трябва да види.

Има голям брой центрове за сертифициране, но Symantec е най-големият.

Видове сертификати

Тъй като има повече от един вид такъв документ, собствениците на организации са изправени пред следния въпрос: как да изберем SSL сертификат?

Между тях те се различават в нивото на валидиране и свойства.

Първият параметър е:

  • Сертификати, които потвърждават само името на домейна.
  • Сертификати, потвърждаващи домейна, както и организация.
  • Сертификати с разширено валидиране.

Имотите са:

  • Обикновено се произвежда автоматично. Те са подходящи за всички сайтове и струват не повече от $ 20 на година.
  • Сертификати с повишено ниво на криптиране, подходящи за по-стари версии на браузърите. Най-често не се налага, но корпорациите със стар хардуер могат да дойдат по-удобно. Цена от 300 долара годишно.
  • Сертификати за криптиране на поддомейни. Цената е от 180 долара. Преимуществено е да се използва, когато броят на поддомейните е по-голям от 9.
  • SAN сертификатите, използвани за няколко имена на домейни на същия сървър. Цена от 400 долара.
  • EV сертификати с разширено валидиране. Те могат да бъдат използвани само от юридическо лице, както и от търговски, нестопански или правителствени организации.
  • Сертификати, поддържащи IDN.

По този начин за определен тип организация е необходимо да се избере собствен SSL сертификат. Необходимо ли е? Несъмнено никой не иска личната информация на клиентите да достига до нарушители.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 bg.birmiss.com. Theme powered by WordPress.