ทำความเข้าใจกับการตรวจสอบ SSL จาก Comodo

ทำความเข้าใจกับการตรวจสอบ SSL จาก Comodo

ทำความเข้าใจกับการตรวจสอบ SSL จาก Comodo PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI. เวลาอ่านหนังสือ: 4 นาที

หากไม่มี SSL และ SSL Certificates e-Commerce อย่างที่เราทราบกันดีอยู่แล้วว่าคงเป็นไปไม่ได้ ใบรับรอง SSL ทั้งหมดมีการเชื่อมต่อที่ปลอดภัยระหว่างเบราว์เซอร์และเซิร์ฟเวอร์ด้วยข้อความทั้งหมดที่เข้ารหัสด้วยเทคโนโลยี Public Key Encryption (PKI)

เหตุใดจึงมีข้อเสนอผลิตภัณฑ์มากมายในราคาที่แตกต่างกันมาก การนำเสนอผลิตภัณฑ์ที่เป็นนวัตกรรมใหม่เช่น ไวด์การ์ด SSL ที่รักษาความปลอดภัยโดเมนย่อยหลายโดเมนเป็นเหตุผลหนึ่ง การรวมบริการอื่นๆ ด้วย SSL เช่น การสแกนช่องโหว่ บริการดังกล่าว แฮ็กเกอร์การ์เดียน เป็นอีก

อย่างไรก็ตาม ความแตกต่างที่สำคัญในค่าใช้จ่ายของ an SSL Certificate คือระดับของการยืนยันตัวตนที่ดำเนินการโดยผู้ออกใบรับรองที่ออกใบรับรอง การยืนยันตัวตนสามารถรับรองผู้เยี่ยมชมไซต์ว่าสามารถเชื่อถือได้ในการทำธุรกิจ ดังนั้นการทำความเข้าใจระดับการตรวจสอบต่างๆ เป็นสิ่งสำคัญในการเลือกใบรับรองที่เหมาะสมที่สุดเพื่อรักษาความปลอดภัยให้กับไซต์

การตรวจสอบใบรับรองมีสามประเภทหลัก: Domain Validated (DV), Organization Validated (OV) และ Extended Validation (EV) ใบรับรองที่สร้างขึ้นโดยไม่มีการตรวจสอบจะเรียกว่า "Self Signed" เนื่องจากฟิลด์ลายเซ็นใบรับรองถูกเติมโดยองค์กรเดียวกันที่ขอใบรับรอง ไม่ใช่ผู้ออกใบรับรองบุคคลที่สาม (CA)

ใบรับรอง SSL ที่ลงนามด้วยตนเอง

คุณสามารถสร้างใบรับรอง SSL แบบ "ลงนามเอง" ได้ฟรี แต่ไม่มีการยืนยันตัวตน เบราว์เซอร์จะแสดงคำเตือนด้านความปลอดภัยที่เป็นลางไม่ดีว่าไซต์ไม่น่าเชื่อถือก่อนที่จะอนุญาตให้ผู้ใช้เข้าถึงเว็บไซต์โดยใช้ใบรับรองที่ลงนามด้วยตนเอง ทำให้ไม่สามารถใช้งานได้กับเว็บไซต์สาธารณะ เนื่องจากเป็นบริการฟรี จึงมักใช้ในห้องปฏิบัติการอินทราเน็ตเพื่อประหยัดเงินในระหว่างการพัฒนาเว็บและระบบ

โดเมนตรวจสอบแล้ว (DV)

ใบรับรองเหล่านี้เป็นวิธีการต้นทุนต่ำสุดของ ความปลอดภัยของเว็บไซต์  แต่ไม่ได้ให้การรับรองความถูกต้องหรือการตรวจสอบธุรกิจที่อยู่เบื้องหลังเว็บไซต์ แตกต่างจากใบรับรอง EV และ OV ใบรับรอง DV ที่จัดเตรียมให้จะได้รับการตรวจสอบและจัดเตรียมโดยอัตโนมัติผ่านอินเทอร์เฟซออนไลน์โดยใช้ระบบอีเมล 'การตอบสนองต่อความท้าทาย' หากไซต์ที่คุณอยู่ใช้ใบรับรอง DV Dragon จะเปลี่ยน HTTPS เป็นสีเหลือง และวางสัญลักษณ์เตือนสีเหลืองไว้เหนือแม่กุญแจ นี่เป็นการแจ้งให้คุณทราบว่าองค์กรที่อยู่เบื้องหลังเว็บไซต์ยังไม่ได้รับการตรวจสอบสิทธิ์ ดังนั้นคุณอาจต้องการดำเนินการด้วยความระมัดระวัง:

การตรวจสอบ SSL

การตรวจสอบความถูกต้องขององค์กร (OV)

ใบรับรองเหล่านี้รวมถึงการตรวจสอบธุรกิจและบริษัทอย่างเต็มรูปแบบจากผู้ออกใบรับรองโดยใช้กระบวนการตรวจสอบด้วยตนเองที่เป็นที่ยอมรับและเป็นที่ยอมรับในปัจจุบัน เนื่องจากข้อกำหนดนี้ ใบรับรองเหล่านี้จึงมีระดับความน่าเชื่อถือและความปลอดภัยที่สูงกว่าใบรับรอง DV SSL อย่างมีนัยสำคัญ แต่ไม่ผ่านการตรวจสอบตามมาตรฐานที่เข้มงวดที่กำหนดโดยฟอรัม CA/B และไม่มีความสามารถในการเปลี่ยนแถบที่อยู่เป็นสีเขียวในเบราว์เซอร์ล่าสุด . หากไซต์ที่คุณใช้ใช้ใบรับรอง OV Dragon จะแสดงแม่กุญแจและ HTTPS เป็นสีเขียว นี่เป็นการแจ้งให้คุณทราบว่าธุรกิจที่อยู่เบื้องหลังเว็บไซต์ได้รับการตรวจสอบแล้ว และสามารถดำเนินการธุรกรรมใดๆ ได้อย่างปลอดภัย:

การตรวจสอบ EV SSL

ขยายการตรวจสอบ (EV)

ใบรับรอง EV ได้รับการตรวจสอบตามแนวทางที่เข้มงวดที่กำหนดโดย CA/B Forum ซึ่งเป็นหน่วยงานมาตรฐานอิสระที่ต้องมีการตรวจสอบในเชิงลึกเกี่ยวกับความถูกต้องตามกฎหมายและความน่าจะเป็นของบริษัทก่อนที่จะออกใบรับรอง ด้วยเหตุนี้ ใบรับรอง EV มอบความปลอดภัยและความไว้วางใจระดับสูงสุดแก่ผู้ใช้ปลายทาง เพื่อระบุระดับความน่าเชื่อถือที่สูงขึ้นนี้ Comodo Dragon จะเปลี่ยนแถบที่อยู่ทั้งหมดเป็นสีเขียว หากคุณอยู่ในไซต์ที่ใช้ใบรับรองการตรวจสอบเพิ่มเติม:

SSL

ผู้ใช้สามารถเปิดหรือปิดใช้งานคุณลักษณะนี้ได้ในส่วน HTTPS/SSL ของลิงก์ "การตั้งค่า" > "แสดงการตั้งค่าขั้นสูง" คลิกที่นี่เพื่อดูข้อมูล

ข้อมูลประวัติความเป็นมา

An SSL Certificate สามารถบ่งบอกได้ว่าการค้ากับบริษัทปลอดภัยเมื่อขั้นตอนสำคัญสองขั้นตอนเสร็จสิ้นก่อนการออก:

1. การตรวจสอบว่าผู้ขอใบรับรองเป็นผู้ควบคุมชื่อโดเมน

2. การตรวจสอบว่าผู้ขอใบรับรองเป็นธุรกิจที่ชอบด้วยกฎหมายและรับผิดชอบตามกฎหมาย

ใบรับรอง DV สร้างเฉพาะ 1) ในขณะที่ใบรับรอง OV และ EV สร้างทั้ง 1) และ 2)

ความเชื่อถือระหว่างผู้ที่ใช้เบราว์เซอร์กับเว็บไซต์ที่พวกเขาเชื่อมต่อนั้นจะเกิดขึ้นได้ก็ต่อเมื่อการตรวจสอบทั้งสองขั้นตอนเหล่านี้เสร็จสิ้น ขั้นตอนที่ 2) ดำเนินการโดยผู้ออกใบรับรอง (CA) เช่น Comodo หรือ Verisign CA จ้างพนักงานที่เป็นมนุษย์เพื่อดำเนินการตรวจสอบธุรกิจและสถานะทางกฎหมายของผู้สมัครอย่างเข้มงวด เมื่อการตรวจสอบของบริษัทในชั้นนี้เสร็จสิ้นแล้วเท่านั้นจึงจะสามารถ 'เชื่อถือ' เว็บไซต์ได้อย่างแท้จริง

ใบรับรอง High Assurance แสดงชื่อเต็มของบริษัทและที่อยู่ – ระบุว่ามีการตรวจสอบประวัติก่อนที่จะออกใบรับรองให้กับองค์กร

ซอฟต์แวร์รักษาความปลอดภัยเว็บไซต์

เริ่มทดลองใช้ฟรี รับคะแนนความปลอดภัยทันทีของคุณฟรี

ประทับเวลา:

เพิ่มเติมจาก CyberSecurity โคโมโด