شهادة SSL: ضرورتها وأنواعها وقدراتها

شارك مع الأصدقاء:

يعتبر أمن المعلومات اليوم من أهم القضايا في العالم. كيف يمكنك حماية مورد الويب الخاص بك من الفساد والإفشاء؟ ما هي شهادة SSL؟ ما الفرق بين HTTPS و HTTP؟ ستجد في هذه المقالة إجابات واضحة حتى إذا لم تكن لديك معرفة خاصة.

       مندرجا

  1. بروتوكول SSL
  2. شهادة SSL
  3. HTTP و HTTPS: ما الفرق
  4. أنواع شهادات SSL
  5. تأكيد ملكية المجال

بروتوكول SSL

Secure Sockets Layer - بروتوكول يستخدم من قبل مصادر مختلفة لحماية البيانات على الإنترنت. اتصال ضيف مضمون بخادم آمن. عند استخدام SSL ، يتم إرسال البيانات في شكل مشفر عبر HTTPS ، والذي يمكن تشفيره بمفتاح خاص. لا يلزمك فك تشفير بياناتك عند النقل عبر بروتوكول HTTP. للعمل مع بروتوكول SSL ، يجب تثبيت شهادة SSL المناسبة.

شهادة SSL

هذا هو توقيع رقمي فريد للموقع. من الضروري لجميع المؤسسات التي تجمع وتخزن المعلومات الشخصية إلكترونيًا على خادم أن تجمع السجلات وتجمع البيانات.

تتضمن شهادة SSL:

معلومات حامل الشهادة ؛
اسم المجال للموقع ؛
عنوان حامل الشهادة ؛
فترة الصلاحية
تفاصيل هيئة التصديق (CA).
يؤكد توقيع الموقع على ملكية نطاق الشركة العاملة ومشروعية استخدام المفتاح السري.

HTTP و HTTPS: ما الفرق

HTTPS (أمان بروتوكول نقل النص الزائد) هو HTTP متقدم يستخدم التشفير. تتم إضافة البيانات المرسلة عبر HTTP إلى بروتوكول TLS وإرسالها عبر المنفذ 80. ويستخدم منفذ HTTPS 443 قياسي وبروتوكول SSL مشفر.

لإدارة اتصالات HTTPS على خادم الويب ، يجب تثبيت الشهادة المستلمة على الموقع. يتكون من جزأين (مفتاح) - خاص وعام. يقوم المفتاح العام بتشفير حركة المرور من العميل إلى الخادم ويعمل على فك تشفير حركة المرور على الخادم المتلقاة من العميل الخاص. بعد إنشاء مفاتيح خاصة وعامة في المرجع المصدق (CA) ، يتم إنشاء استعلام بناءً على المفتاح العام.

أنواع شهادات SSL

التحقق من المجال. الشهادات مع إدارة المجال. احصل على مستوى الحماية الأكثر شعبية في العالم. يتم إصدار الشهادات في غضون 5-10 دقائق. لا توجد وثائق داعمة مطلوبة. مناسب للمواقع والمشاريع الصغيرة.

Iتحقق الشهادات مع تفتيش الشركة. يستخدم من قبل المنظمات التي تكتسب ثقة العملاء. ستجري هيئة CA عمليات تفتيش أكثر جدية ، بما في ذلك مطالبة الشركة بتقديم المستندات والاتصال بالمنظمة قبل إصدار الشهادة.

تأكيد موسع. الشهادات المعتمدة الممتدة ، تزويد الموقع بشريط عناوين أخضر. في معظم الحالات ، تمتلك المؤسسات المالية أنظمة عبر الإنترنت بها عدد كبير من الزوار.

البدل. الشهادات الداعمة للنطاقات الفرعية. لديه القدرة على حماية جميع المجالات الفرعية على أي عدد من الخوادم.

تأكيد ملكية المجال

بغض النظر عن نوع الشهادة المحددة ، يجب عليك تأكيد ملكيتها. يمكن القيام بذلك بعدة طرق.

عن طريق البريد الإلكتروني. يرسل المرجع المصدق خطابًا يحتوي على ارتباط لتأكيد المجال. يمكن إرسال رسالتك إلى أحد العناوين الخمسة المحددة في نطاقك أو "ذهبي": admin @ ، admin @ ، hostmaster @ ، webmaster @ ، postmaster @ ؛
باستخدام حساب DNS. إذا تم تكوين خادم بريد ، فإن التسجيل الخاص يقصر المراسلات على Whois. تحتاج إلى إنشاء سجل DNS وسيختبره المرجع المصدق. العملية تلقائية.
باستخدام ملف TXT. يتم تزويد المستخدم بملف تم تحميله على الخادم. يتحقق CA من موقعهم إلى الموقع. تتم العملية تلقائيًا.