Secure Sockets Layer |Πώς να αποκτήσετε μια ασφαλή σύνδεση SSL

Secure Sockets Layer |Πώς να αποκτήσετε μια ασφαλή σύνδεση SSL

Περιγραφή SHA-1 Χρόνος διαβασματός: 3 πρακτικά

SSLΤο στρώμα Secure Sockets (SSL) σας επιτρέπει να επικοινωνείτε μέσω Διαδικτύου με μια ασφαλή και κρυπτογραφημένη σύνδεση. Το SSL πιθανότατα σχετίζεται περισσότερο με ιστότοπους και email, αλλά μπορεί να χρησιμοποιηθεί με σχεδόν οποιαδήποτε υπηρεσία Διαδικτύου.

Υπάρχουν δύο στοιχεία για μια ασφαλή σύνδεση:

1) κρυπτογράφηση: Αυτή είναι η διαδικασία κωδικοποίησης μηνύματος μεταξύ των μερών που επικοινωνούν, ώστε μόνο να γνωρίζουν το περιεχόμενο.
2) Διαβεβαίωση: Αυτό διασφαλίζει ότι το συμβαλλόμενο μέρος με το οποίο πιστεύετε ότι επικοινωνείτε είναι στην πραγματικότητα με ποιον νομίζετε ότι είναι.

κρυπτογράφηση
Η κρυπτογράφηση είναι η διαδικασία κωδικοποίησης ενός μηνύματος, οπότε δεν μπορεί να διαβαστεί αν υποκλαπεί. Το άτομο που λαμβάνει το μήνυμα θα χρειαστεί έναν τρόπο να αποκωδικοποιήσει το μήνυμα. Τα 2 μέρη θα μπορούσαν να μοιραστούν το «κλειδί» που χρησιμοποιείται τόσο για την κρυπτογράφηση όσο και για την αποκρυπτογράφηση μηνυμάτων. Αυτό είναι καλό αν γνωρίζετε και εμπιστεύεστε το πάρτι με το οποίο επικοινωνείτε. Αλλά τι γίνεται αν δεν είστε ή δεν μπορείτε να είστε σίγουροι. Αυτή είναι η κατάσταση που αντιμετωπίζουμε στην επικοινωνία μέσω Διαδικτύου.

Το SSL χρησιμοποιεί μια τεχνολογία που ονομάζεται "κρυπτογραφία δημόσιου κλειδιού". Με αυτόν τον τρόπο, με λίγα λόγια:

  • Κάθε συμβαλλόμενο μέρος έχει δύο κλειδιά, ένα δημόσιο κλειδί και ένα ιδιωτικό κλειδί.
  • Τα μηνύματα που έχουν κρυπτογραφηθεί με το δημόσιο κλειδί ενός ατόμου μπορούν να αποκρυπτογραφηθούν μόνο με το ιδιωτικό κλειδί και το αντίστροφο.
  • Κάθε χρήστης κάνει δημόσιο κλειδί διαθέσιμο σε οποιονδήποτε, αλλά κανένας άλλος δεν έχει πρόσβαση στο ιδιωτικό του κλειδί.

Διαβεβαίωση
Χρησιμοποιώ SSL πρέπει να δημιουργήσετε ένα "υπογεγραμμένο" πιστοποιητικό SSL. Η υπογραφή μαρτυρεί ότι το μέρος που παρέχει το πιστοποιητικό είναι ο νόμιμος χειριστής του τομέα στον οποίο συνδέεται. Ένα πιστοποιητικό μπορεί να "αυτο-υπογραφεί" από τον δημιουργό, αλλά τι διαβεβαίωση είναι αυτό; Θα ήταν σαν να "συνυπογράψετε" τη δική σας αίτηση δανείου!

Τα αυτο-υπογεγραμμένα πιστοποιητικά SSL παρέχουν κρυπτογραφημένη σύνδεση, αλλά δεν πρέπει να χρησιμοποιούνται για δημόσια διεπαφή. Τα ενδοδίκτυα και τα εργαστήρια δοκιμών είναι πιθανώς το μόνο μέρος όπου θα συνιστούσαν.

Για οποιονδήποτε δημόσιο τομέα, όπως διακομιστή ιστού ή ηλεκτρονικού ταχυδρομείου, πρέπει να αποκτήσετε ένα πιστοποιητικό SSL υπογεγραμμένο από ένα "αξιόπιστο τρίτο μέρος" γνωστό ως αρχή έκδοσης πιστοποιητικών. Είναι η υπογραφή της CA που παρέχει διαβεβαίωση σε ένα πρόγραμμα περιήγησης ή σε άλλο πελάτη ότι ο διακομιστής που τον παρέχει είναι αυτός στον οποίο εκδόθηκε και αυτός που νομίζετε ότι είναι.

Οι αρχές έκδοσης πιστοποιητικών χρεώνουν ένα ετήσιο τέλος για την υπηρεσία και παρέχουν διαφορετικά επίπεδα διασφάλισης. Το βασικό επίπεδο και το χαμηλότερο κόστος είναι απλώς να επαληθεύσετε ότι ο αιτών είναι ο κάτοχος του τομέα. Ορισμένες ΑΠ αυτοματοποιούν ακόμη και αυτήν τη διαδικασία, ώστε να μπορεί να ολοκληρωθεί μέσα σε λίγα λεπτά.

Ένα υψηλότερο επίπεδο διασφάλισης καλείται μερικές φορές "Οργανωτική διασφάλιση" (OA) όπου η ΑΠ επαληθεύει μέσω δημόσιων αρχείων ότι ο αιτών είναι ένας οργανισμός που υπάρχει πραγματικά. Το υψηλότερο επίπεδο διασφάλισης, και το πιο ακριβό, ονομάζεται Ενισχυμένη επαλήθευση (EV).

Με την EV, η CA διεξάγει μια πολύ πιο διεξοδική έρευνα σύμφωνα με τα πρότυπα της βιομηχανίας. Δεν διαβεβαιώνει μόνο ότι υπάρχει ο αιτών, αλλά ελέγχει τυχόν οργανισμούς που ενδέχεται να είναι παράνομες και δόλιες.

Αίτημα πιστοποιητικού SSL από ΑΠ

Τι πρέπει να κάνετε για να αποκτήσετε ένα SSL Πιστοποιητικό από αρχή έκδοσης πιστοποιητικών;

1. Δημιουργήστε ένα αίτημα υπογραφής πιστοποιητικού (CSR). Ένα CSR είναι ένα μήνυμα που αποστέλλεται από έναν αιτούντα σε μια αρχή έκδοσης πιστοποιητικών προκειμένου να υποβάλει αίτηση για πιστοποιητικό ψηφιακής ταυτότητας.

  • Ο διακομιστής ιστού σας διαθέτει λογισμικό που χρησιμοποιείτε για τη δημιουργία του CSR. Εάν χρησιμοποιείτε έναν οικοδεσπότη Ιστού, το web υποδοχής θα το δημιουργήσει για εσάς. Επικοινωνήστε με τον οικοδεσπότη σας για οδηγίες.
  • Όταν τελειώσει, δημιουργείται ένα ιδιωτικό κλειδί.

2. Μεταβείτε στην αρχή έκδοσης πιστοποιητικών όπως το Comodo. Η ΑΠ είναι ένα «αξιόπιστο τρίτο μέρος»

  • Η ΑΠ επιβεβαιώνει ότι εσείς, ο αιτών, έχετε τον έλεγχο του τομέα στο αίτημα, example.com.
  • Η ΑΠ σας επικυρώνει, ο αιτών, είναι ένας υπάρχων οργανισμός που έχει επαληθευτεί μέσω αρχείων δημόσιας κυβέρνησης.

3. Μετά την επικύρωση, η ΑΠ εκδίδει σε εσάς, τον αιτούντα, ένα «πιστοποιητικό».

  •  Το πιστοποιητικό περιέχει ένα νέο δημόσιο κλειδί κρυπτογραφημένο με το ιδιωτικό κλειδί της CA.

4. Εγκαταστήστε το πιστοποιητικό στον διακομιστή ιστού και email σας.

Είστε έτοιμοι να πάτε και οι επισκέπτες του ιστότοπού σας θα είναι ασφαλείς!

Αρχίστε την Δωρεάν σας δοκιμή ΔΩΡΕΑΝ ΑΚΡΙΒΩΣ ΑΚΡΙΒΕΙΑ ΣΑΣ ΑΣΦΑΛΕΙΑΣ

Σφραγίδα ώρας:

Περισσότερα από CyberSecurity Comodo