SSL Certificates

SSL ή Secure Sockets Layer, είναι ένα εργαλείο ασφάλειας δεδομένων που σχεδιάστηκε για να διατηρεί την επικοινωνία μέσω ενός ασφαλούς διαδικτύου. Τα δεδομένα που αποστέλλονται μέσω σύνδεσης SSL προστατεύονται από ένα μηχανισμό που ονομάζεται κρυπτογράφηση, που "ανακατεύει" τα δεδομένα κατά τη μεταφορά, για να αποφευχθεί η κλοπή και η παραβίαση. Όλα τα SSL παρέχουν την ίδια κρυπτογράφηση, ωστόσο οι μηχανισμοί απόκτησης πιστοποιητικού διαφέρουν ανάλογα με τον τύπο επικύρωσης κτλ.

Τα πιστοποιητικά SSL χρησιμοποιούνται για την κρυπτογράφηση δεδομένων μεταξύ ενός υπολογιστή-πελάτη και του διακομιστή σας.
Είναι δημοφιλή σε ιστότοπους ηλεκτρονικού εμπορίου. Όλα τα σύγχρονα προγράμματα περιήγησης υποστηρίζουν το SSL και οι ιστότοποι χρησιμοποιούν πιστοποιητικά SSL για την κρυπτογράφηση και την προστασία εμπιστευτικών πληροφοριών χρήστη, όπως ένας αριθμός πιστωτικής κάρτας.

Οι διαφορές μεταξύ τύπων SSL

Domain validation SSL (DV)

Τα DV SSL θεωρούνται χαμηλής αξιοπιστίας και είναι τα πιο εύκολα να αποκτηθούν. Όλα όσα πρέπει να επιβεβαιώσετε, είναι ότι κατέχετε τον domain name που εγκαθιστάτε το SSL. Αυτή η μέθοδος επικύρωσης είναι αρκετά ασφαλής, αν όμως κάποιος αποκτήσει έλεγχο σε έναν τομέα που δεν ανήκει (δηλαδή πρόσβαση μέσω ηλεκτρονικού ταχυδρομείου, πρόσβαση FTP ή πρόσβαση DNS), το SSL θα μπορούσε να εκδοθεί σε λάθος άτομο. Είναι ικανοποιητικό για προσωπική χρήση.


Extended validation SSL (EV)

Τα EV SSL είναι τα πιο αδιάβλητα στον κλάδο και επομένως θεωρούνται οι πιο αξιόπιστα. Για να αποκτήσετε EV SSL, πρέπει να επιβεβαιωθεί η νομική ύπαρξη της εταιρείας, το ιστορικό λειτουργίας και η φυσική ύπαρξή της. Αυτά τα είδη βεβαιώσεων είναι αδύνατο να πλαστογραφηθούν, γι 'αυτό και αποκτούν βαθμούς "πολύ υψηλής επιβεβαίωσης". Επίσης, είναι ο μόνος τύπος πιστοποιητικών που μετατρέπουν τη γραμμή διευθύνσεων του προγράμματος περιήγησής σας σε πράσινο, συνήθως αναγνωρισμένο ως "ασφαλές" χρώμα, για να δηλώσετε ασφαλή σύνδεση, εμφανίζοντας με σαφήνεια το όνομα της επιχείρησής σας για να δείξετε ότι είστε νόμιμη εταιρεία.

Organization validation SSL (OV)

Το OV SSL απαιτεί επίσης την επιβεβαίωση της νομικής ύπαρξης της οργάνωσης, ωστόσο η διαδικασία επικύρωσης της οργάνωσης απαιτεί λιγότερα βήματα, δηλαδή δεν έχει σημασία πόσο καιρό λειτουργεί μια εταιρεία, η αρχή πιστοποίησης δεν επαληθεύει το πρόσωπο που υποβάλλει την αίτηση για το OV για λογαριασμό μιας εταιρείας, επαληθεύεται μέσω δημόσιων πηγών. Επίσης, τα πιστοποιητικά OV φαίνονται τα ίδια με τα πιστοποιητικά DV στο πρόγραμμα περιήγησης. Το γεγονός ότι πρόκειται για οργάνωση και όχι για βεβαίωση επικύρωσης τομέα μπορεί να ελεγχθεί στα στοιχεία του πιστοποιητικού στο πρόγραμμα περιήγησης αν ένας επισκέπτης γνωρίζει πραγματικά τη διαφορά.