SSL сертификаты: анын зарылдыгы, түрлөрү жана мүмкүнчүлүктөрү

ДОСТОР МЕНЕН АКЫСЫЗ:

Бүгүнкү күндө маалыматтык коопсуздук дүйнөдөгү эң маанилүү маселелердин бири. Веб-сайтыңызды коррупция жана ачыкка чыгаруудан кантип коргой аласыз? SSL тастыктамасы деген эмне? HTTPS жана HTTP ортосунда кандай айырма бар? Бул макалада сиз атайын билими жок болсо дагы, так жоопторду таба аласыз.

       Мазмуну

  1. SSL протоколу
  2. SSL тастыктамасы
  3. HTTP жана HTTPS: айырмасы эмнеде
  4. SSL сертификаттарынын түрлөрү
  5. Доменге ээликти ырастаңыз

SSL протоколу

Secure Sockets Layer - Интернетте маалыматтарды коргоо үчүн ар кандай ресурстар тарабынан колдонулган протокол. Коопсуз серверге кепилденген конок туташуусу. SSLди колдонууда, маалыматтар HTTPS аркылуу шифрленген формада жөнөтүлөт, аны атайын ачкыч менен шифрлесе болот. HTTP протоколу боюнча өткөрүлүп жатканда, дайындарыңыздын шифрын чечип алуунун кажети жок. SSL протоколу менен иштөө үчүн, тиешелүү SSL тастыктамасын орнотушуңуз керек.

SSL тастыктамасы

Бул сайттын уникалдуу санарип колтамгасы. Жеке маалыматтарды электрондук түрдө серверде чогулткан жана сактап турган бардык уюмдар журналдарды чогултуу жана маалыматтарды чогултуу үчүн зарыл.

SSL тастыктамасы төмөнкүлөрдү камтыйт:

күбөлүк ээсинин маалыматы;
сайттын домендик аталышы;
күбөлүктүн ээсинин дареги;
жарактуулук мөөнөтү;
сертификациялоо органынын маалыматтары (CA).
Сайттын колу иштеп жаткан компаниянын доменине ээлик кылууну жана жашыруун ачкычты колдонуунун мыйзамдуулугун тастыктайт.

HTTP жана HTTPS: айырмасы эмнеде

HTTPS (Hyper Text Transfer Protocol Security) бул шифрлөөнү колдонгон өркүндөтүлгөн HTTP. HTTP аркылуу берилүүчү маалыматтар TLS протоколуна кошулуп, 80 порту аркылуу өткөрүлөт. Ал стандарттуу HTTPS 443 порту жана шифрленген SSL протоколун колдонот.

Веб-сервердеги HTTPS туташууларын башкаруу үчүн, кабыл алынган тастыктаманы сайтка орнотушуңуз керек. Ал эки бөлүктөн турат (ачкыч) - жеке жана коомдук. Ачкыч ачкыч кардардан серверге трафикти шифрлейт жана жеке кардардан алынган сервердеги трафикти шифрлөө үчүн кызмат кылат. CAда жеке жана ачык ачкычтарды жараткандан кийин, коомдук ачкычтын негизинде суроо түзүлөт.

SSL сертификаттарынын түрлөрү

Доменди текшерүү. Доменди башкарган сертификаттар. Дүйнөдөгү эң популярдуу коргоо деңгээлин алыңыз. Сертификаттар 5-10 мүнөттүн ичинде берилет. Эч кандай тастыктоочу документтер талап кылынбайт. Кичинекей сайттар жана долбоорлор үчүн ылайыктуу.

Iтүтүгүн текшерүү. Компанияны текшерүүдөн өткөн сертификаттар. Кардарлардын ишенимин алган уюмдар тарабынан колдонулат. CA кыйла катуу текшерүүлөрдү жүргүзөт, анын ичинде компаниядан документтерди тапшырууну жана сертификат берерден мурун уюмга кайрылууну талап кылат.

Узартылган ырастоо. Сайттагы жашыл дарек тилкесин камсыз кылган тастыкталган сертификаттар кеңейтилди. Көпчүлүк учурларда, финансы мекемелеринде көп сандагы адамдар бар онлайн тутумдары бар.

Wildcard. Субдомендерди колдогон сертификаттар. Ал кандайдыр бир серверлердеги бардык субдомендерди коргой алат.

Доменге ээликти ырастаңыз

Тандалган тастыктаманын түрүнө карабастан, сиз анын менчик укугун ырасташыңыз керек. Муну көп жагынан жасаса болот.

электрондук почта аркылуу. CA доменди ырастоо үчүн шилтеме камтыган кат жөнөтөт. Сиздин катты домениңизде көрсөтүлгөн беш даректин бирине же "алтын" дарекке жөнөтсөңүз болот: администратор @, админ @, хостмастер @, вебмастер @, почточу @;
DNS каттоо эсеби колдонулууда. Эгер почта сервери конфигурацияланган болсо, анда жеке каттоо кимге жөнөтүлөрүн чектейт. Сиз DNS жазуусун түзүшүңүз керек жана CA аны сынап көрөт. Процесс автоматтык;
txt файлын колдонуп. Колдонуучуга серверге жүктөлгөн файл берилет. CA алардын сайтын текшерет. Процесс автоматтык түрдө жасалат.

17 комментариев k "SSL сертификаты: анын зарылчылыгы, түрлөрү жана мүмкүнчүлүктөрү"

  1. Эскертүү: Автоматташтырылган тестирлөө куралдары

  2. Эскертүү: Lingkeu моя

  3. Эскертүү: sbo

  4. Эскертүү: КАНТИП ILLUMINATI 666 ОНЛАЙНГА КОШУЛУУ ЖАНА ЖАКШЫ ЖАШОО БОЛОТ

  5. Эскертүү: upx1688.com

  6. Эскертүү: бул сайт

  7. Эскертүү: sbo

  8. Эскертүү: скриншот блокатор

  9. Эскертүү: Бул жерде жеринде карап

  10. Эскертүү: Сунушталган сайт

  11. Эскертүү: go

  12. Эскертүү: пенистин протези чоң жыныстык мүчөсү чоң протези чоң дилдо тургузулган пенистин протези

  13. Эскертүү: phrmrt̄h

  14. Эскертүү: сатуу үчүн кредиттик карталарды клондоо

  15. Эскертүү: KIU

  16. Эскертүү: s̄l̆xt f̄ākt̄hxn чыныгы капчык wĕbtrng 888pg

  17. Эскертүү: отоо чөптөрдү жеткирүү Ричмонд Хилл

Комментарийлер жабылган.