ضرورت داشتن گواهینامه SSL برای یک سایت به چه اندازه است؟ آیا ما باید گواهینامه SSL را بر روی سایت خود نصب و فعال نماییم؟ SSL در حقیقت یک فناوری امنیتی برای رمزنگاری اطلاعات ارسالی از مروگر تا سرور است. این واژه مخفف عبارت Secure Socket Layer به معنای امنیت لایه سوکت است. اصلیترین کار این گواهینامه ایجاد رمزنگاری اطلاعات ارسالی از مرورگر کاربر است.
آنچه در این مطلب مطالعه خواهید نمود:
- چرا به گواهینامه SSL نیاز دارم؟
- گواهینامه SSL چگونه کار می کند؟
- سایت های دارای گواهینامه SSL
- انواع مختلف گواهینامه SSL
- معایب استفاده از SSL
ضرورت داشتن گواهینامه SSL
چرا به گواهینامه SSL نیاز دارم؟
داشتن گواهینامه SSL چند مزیت را به سایت شما اضافه می کند. در زیر به هر کدام از این موارد اشاره و درباره آنها مختصری صحبت می کنیم.
۱- افزایش امنیت اطلاعات:
به منظور حفظ اطلاعات شخصی کاربران بهتر است به مخاطب خود احترام گذاشته و این گواهینامه را دریافت نمایید.
۲- افزایش اعتماد کاربران:
از آنجایی که وبسایتهای فاقد گواهینامه SSL با عبارت Not Secure برچسب گذاری میشوند، این موضوع باعث میشوند کاربران به وبسایت شما به راحتی اعتماد نکنند. مخصوصاً برای سایت های فروشگاهی و زمانی که کاربران قصد خرید محصولی را دارند. پس بهتر است به جهت افزایش اعتماد آنها SSL را برای وبسایت خود فعال کنید.
۳- بهبود سئو وبسایت:
امنیت اطلاعات کاربران برای گوگل مهم است، به همین دلیل استفاده از گواهینامه SSL در سئو وبسایت شما تاثیر دارد. چرا که گوگل به این گواهینامه توجه میکند و رسماً توصیه کرده که از آن استفاده کنید.
بنابراین استفاده از این گواهینامه میتواند باعث بهبود جایگاه شما در نتایج جستجو شود.
۴- لازمه دریافت درگاه پرداخت مستقیم:
برای دریافت درگاه پرداخت برای فروشگاه های اینترنتی از بانکها باید سایت شما دارای اینماد دو ستاره باشد. برای دریافت اینماد دوستاره هم استفاده از SSL ضروری است. پس اگر به دریافت درگاه مستقیم فکر میکنید ابتدا به سراغ دریافت پروتکل SSL بروید.
گواهینامه SSL چگونه کار می کند؟
انواع گواهینامههای SSL از رمزگذاری public key cryptography استفاده میکنند. این نوع رمزنگاری یا cryptography از دو key که رشتههای طولانی و تصادفی از اعداد هستند، استفاده میکند. یکی از اینها private key و دیگری نیز key public نامیده میشود. public key در سرور شناخته شده است و در دسترس public domain است و میتوان از آن برای رمزگذاری هر پیغامی استفاده کرد.
فرض کنید دو شخص در حال ارسال پیغام به یکدیگر هستند، زمانی که شخص اول در حال ارسال پیغام به شخص دوم باشد، آن پیغام با public key شخص دوم قفل میشود و تنها راهی که میتوان آن پیغام را رمزگشایی کرد، باز کردن قفل آن با private key شخص دوم است.
شخص دوم تنها کسی است که private key خود را در اختیار دارد، بنابراین تنها کسی است که میتواند پیغام شخص اول را باز کند. اگر قبل از باز کردن پیام توسط شخص دوم، هکری در میانه راه به پیغام دسترسی پیدا کند، تمام آنچه مشاهده میکند، متنی رمزنگاری شده یا cryptographic است که حتی یک کامپیوتر قدرتمند نیز قادر به شکستن آن نیست.
حالا که متوجه شدید گواهی نامه SSL چیست و چقدر وجود آن با اهمیت است، بهتر است همیشه برای درج اطلاعات مهم خود بررسی کنید که سایت موردنظر دارای این گواهینامه است یا خیر؟
برای بررسی این موضوع فقط کافیست در نوار بالای صفحه به آدرس وبسایت توجه کنید. در صورتی که پیشوند آدرس با عبارت https آغاز شده باشد میتوان دریافت که این وبسایت دارای SSL است. در غیر این صورت پیشوند آدرس با عبارت http آغاز میشود. یعنی تفاوت این دو آدرس با یک حرف S قابل شناسایی خواهد بود.
گواهینامه SSL دارای انواع مختلفی است، که هر نوع آن تامین کننده نیاز خاصی میباشد و از اعتبار و قیمت و بیمه متفاوتی برخوردار است و علاوه بر تامین امنیت میتواند اعتبار یک سازمان را نمایش دهد. به منظور انتخاب بهترین نوع گواهینامه SSL و صرف مناسبترین هزینه به منظور برآورده نمودن نیاز و کارایی مطلوب، لازم است ابتدا شناختی از انواغ گواهینامه داشته باشیم …
انواع گواهینامههای SSL به شرح ذیل میباشند:
Domain Validation
Organization Validation
Extended Validation
Domain Validation
در این نوع از گواهینامه SSL صادر کنندهی گواهینامه بر اساس نام دامنه اعتبارسنجی را انجام میدهد و به بررسی صحت یا اعتبار سازمان یا صاحب دامنه نمیپردازد و زمان بسیار کوتاهی از درخواست تا صدور آن را دارد به نحوی که برخی صادرکنندگان به صورت آنلاین و در لحظه آن را صادر میکنند، این گواهی بیشتر برای صاحبان وبسایت که اشخاص عادی یا به اصطلاح شخص حقیقی هستند مناسب است که هدف از تهیه گواهی SSL برای آنها صرفاً تغییر http به httpS بوده است.
به طور معمول، درخواست اعتبار سنجی یا تاییدیه از طریق ارسال ایمیل به آدرس ایمیلی که در بخش نمایش اطلاعات دامنه یا Whois دامنه قرار داده شده است، انجام میشود و پس از تایید گواهینامه SSL برای دامنه مورد نظر قابلیت SSL/TLS بر روی آن وبسایت فعال خواهد شد. از لحاظ فنی این نوع گواهینامه مشکل امنیتی نخواهد داشت و تنها از جنبه اعتبار اهمیت دارد زیرا هیچ نامی از صاحب گواهی SSL یا سازمان مربوطه نمایش داده نمیشود.
Organization Validation
این نوع گواهینامه SSL علاوه بر تامین امنیت درصدد تایید اعتبار یک کسب و کار و تجارت اینترنتی است و سطح اعتبار بسیار بالاتری نسبت به گواهینامه SSL DV را دارا میباشد و بازدیدکنندگان وبسایت مربوطه با اطمینان از این وبسایتها سرویس میگیرند. معمولاً شرکتها، سازمانها از طریق فعالسازی قابلیت SSL/TLS بر روی وبسایت و امضاء کد یا Code Signing همانند سایر گواهینامهها، از این نوع از اعتبارسنجی استفاده میکنند.
خرید گواهینامه OV SSL نیاز به تایید کامل هویت درخواست کننده دارد و تنها برای شرکتها، سازمانهای دولتی، بانکها، وزارتخانهها و به طور کل اشخاص حقوقی صادر میگردد. درخواستکننده باید مدارک کامل ثبتی و قانونی و هویتی شرکت، سازمان و نهاد مربوطه را به همراه فرمهای درخواست و معرفی یک شخص مسئول همراه مدارک در مرحله اول به صورت اینترنتی ارسال نموده و پس از قبول درخواست از سمت صادرکننده نسخه ترجمه شده تمام مدارک ممهور به مهر برجسته را از طریق پست بینالمللی مثل DHL به صادر کننده ارسال نماید.
در صورت تهیه و فعال نمودن این نوع از گواهینامه، اطلاعات تایید شده هویت آن سازمان در بخش SSL نشان داده میشود که خاص آن سازمان، شرکت و یا نهاد میباشد. تهیه این نوع گواهی برای سازمانهای ایرانی در حال حاضر توسط شرکت Certum با زمان حدود ۱۴ روز کاری امکانپذیر است اما لازم به ذکر است در برخی شرایط نیاز به تایید تلفنی میباشد.
Extended Validation
گواهينامه EV، معتبرترین و پیچیدهترین نوع گواهینامه ميباشد. اين گواهينامهها جهت وبسايتهایی که از تراکنشهای مالی بسیار بالایی برخوردار و نیازمند امنيت بالایی ميباشند، توصيه ميشود. در اين گواهينامهها نوار آدرس بار و یا بخشی از آن به رنگ سبز نشان داده ميشود که نشان از اعتبار بالای آن سازمان و یا شرکت است و بیانگر اين مطلب است که شرکت و یا سازمان مذکور به صورت قانونی تصديق شده است و نام آن در نوار آدرس نمایش داده ميشود که اطمينان خاصی را جهت مشتريان فراهم میآورد.
- کاملاً معتبر در سطح بین المللی
- سبز شدن رنگ آدرس بار
- ارائه دهنده بالاترین سطح اعتماد و اعتبار
- افزایش اعتماد بازدید کننده
- پشتیبانی توسط تمامی مرورگرهای معتبر
- گواهینامه SSL به صورت استاندارد صنعتی ۲۰۴۸ بیتی
- قابل استفاده جهت شرکتها، بانکها، سازمانها و ادارات بزرگ
- بازگرداندن مبلغ در صورت عدم دریافت گواهینامه
- پشتیبانی کامل از طریق تلفن، ایمیل و وب
- بالا بودن هزینه تهیه و استفاده از SSL
- نیاز به دانش فنی برای نصب و راهاندازی پروتکل SSL