فهم التحقق من صحة SSL من Comodo

فهم التحقق من صحة SSL من Comodo

فهم التحقق من صحة SSL من ذكاء بيانات Comodo PlatoBlockchain. البحث العمودي. منظمة العفو الدولية. وقت القراءة: 4 دقائق

بدون شهادات SSL و SSL للتجارة الإلكترونية كما نعلم لن يكون ذلك ممكنًا. توفر جميع شهادات SSL اتصالاً آمنًا بين المستعرض والخادم مع جميع الرسائل المشفرة بتقنية تشفير المفتاح العام (PKI).

إذن ، لماذا يوجد الكثير من عروض المنتجات بأسعار مختلفة جدًا؟ عروض المنتجات المبتكرة مثل حرف البدل SSL أن المجالات الفرعية المتعددة الآمنة هي أحد الأسباب. تجميع الخدمات الأخرى مع SSL مثل فحص الثغرات الأمنية خدمات مثل هاكرجوارديان هو آخر.

ومع ذلك ، فإن الاختلاف الرئيسي في تكلفة شهادة SSL هو مستوى التحقق من الهوية الذي تقوم به هيئة إصدار الشهادات التي أصدرت الشهادة. يمكن أن يضمن التحقق من الهوية لزوار الموقع أنه يمكن الوثوق به للقيام بأعمال تجارية ، لذا فإن فهم المستويات المختلفة للتحقق أمر بالغ الأهمية في اختيار أنسب شهادة لتأمين الموقع.

هناك ثلاثة أنواع رئيسية من التحقق من صحة الشهادة: المصادقة على النطاق (DV) ، المصادقة من المنظمة (OV) والمصادقة الموسعة (EV). تسمى الشهادة التي تم إنشاؤها بدون التحقق من الصحة "موقعة ذاتيًا" لأن حقل توقيع الشهادة يتم ملؤه بواسطة نفس المؤسسة التي تطلب الشهادة ، وليس مرجع مصدق من جهة خارجية (CA).

شهادات SSL ذاتية التوقيع

يمكنك إنشاء شهادة SSL "موقعة ذاتيًا" مجانًا ، ولكن لا يوجد تحقق من الهوية. ستعرض المتصفحات تحذيرات أمنية مشؤومة تفيد بأن الموقع غير جدير بالثقة قبل السماح للمستخدمين بالوصول إلى موقع ويب باستخدام شهادة موقعة ذاتيًا. هذا يجعلها غير عملية بالنسبة إلى موقع الويب المواجه للجمهور. نظرًا لأنها مجانية ، يتم استخدامها بشكل متكرر في معامل الإنترانت لتوفير المال أثناء تطوير الويب والأنظمة.

التحقق من صحة المجال (DV)

هذه الشهادات هي أقل تكلفة من وسائل أمن الانترنت  ولكن لا تقدم المصادقة أو التحقق من صحة الأعمال التجارية وراء الموقع. على عكس شهادات EV و OV ، يتم التحقق من صحة شهادات DV وتوفيرها تلقائيًا عبر واجهة عبر الإنترنت باستخدام نظام رسائل البريد الإلكتروني "للاستجابة للتحدي". إذا كان الموقع الذي تستخدمه يستخدم شهادة DV ، فسيقوم Dragon بتغيير HTTPS إلى اللون الأصفر ويضع رمز تنبيه أصفر فوق القفل. هذا لإبلاغك بأن المؤسسة التي تقف وراء موقع الويب لم تتم مصادقتها ، لذا قد ترغب في المتابعة بحذر:

التحقق من صحة SSL

التحقق من صحة المؤسسة (OV)

تتضمن هذه الشهادات التحقق الكامل من صحة الأعمال والشركات من مرجع مصدق باستخدام عمليات التدقيق اليدوي المعمول بها حاليًا والمقبولة. بسبب هذا المطلب ، توفر هذه الشهادات مستويات أعلى بكثير من الثقة والأمان مقارنة بشهادات DV SSL ولكن لم يتم التحقق من صحتها وفقًا للمعايير الصارمة التي وضعها منتدى CA / B ولا تمتلك القدرة على تحويل شريط العنوان إلى اللون الأخضر في أحدث المتصفحات . إذا كان الموقع الذي تستخدمه يستخدم شهادة OV ، فسيعرض Dragon القفل و HTTPS باللون الأخضر. هذا لإبلاغك بأنه قد تم التحقق من صحة النشاط التجاري خلف الموقع وأنه من الآمن متابعة أي معاملة:

التحقق من صحة EV SSL

التحقق من الصحة الموسعة (EV)

يتم التحقق من صحة شهادات EV وفقًا للإرشادات الصارمة التي وضعها منتدى CA / B - وهي هيئة معايير مستقلة تتطلب التحقق المتعمق من شرعية ونزاهة الشركة قبل إصدارها بشهادة. و لهذا، شهادات EV توفير أعلى مستويات الأمان والثقة للمستخدمين النهائيين. للإشارة إلى هذا المستوى الأعلى من الثقة ، يقوم Comodo Dragon بتحويل شريط العنوان بالكامل إلى اللون الأخضر إذا كنت على موقع يستخدم شهادة التحقق من الصحة الموسعة:

SSL

يمكن للمستخدمين تمكين أو تعطيل هذه الميزة في قسم HTTPS / SSL في "الإعدادات"> رابط "إظهار الإعدادات المتقدمة". انقر هنا للحصول على معلومات.

معلومات أساسية

An شهادة SSL يمكن أن تشير فقط إلى أنه من الآمن التداول مع شركة عند اكتمال خطوتين حيويتين قبل إصدارها:

1. التحقق من أن طالب الشهادة يتحكم في اسم المجال.

2. التحقق من أن طالب الشهادة هو عمل شرعي وخاضع للمساءلة قانونًا.

تؤسس شهادات DV فقط 1) بينما تؤسس شهادات OV و EV كلاً من 1) و 2)

الثقة بين الشخص الذي يستخدم المتصفح وموقع الويب الذي يتصل به يكون ممكنًا فقط عند اكتمال هاتين المرحلتين من التحقق. يتم تنفيذ الخطوة 2) بواسطة مرجع مصدق (CA) مثل Comodo أو Verisign. يوظف CA موظفين بشريين لإجراء فحص صارم للموقف التجاري والقانوني لمقدم الطلب. بمجرد اكتمال هذه الطبقة من التحقق من صحة الشركة ، يمكن أن يكون موقع الويب "موثوقًا" حقًا.

تُظهر شهادات High Assurance اسم الشركة وعنوانها بالكامل - مما يشير إلى أنه تم إجراء الفحوصات الأمنية قبل إصدار الشهادة للمؤسسة.

برامج أمان الموقع

بدء محاكمة حرة احصل على بطاقة نقاط الأمان الفورية الخاصة بك مجانًا

الطابع الزمني:

اكثر من كومودو الأمن السيبراني