Зачем нужен SSL Сертификат

Зачем нужен SSL Сертификат

Что такое SSL-Сертификат

SSL Сертификат является цифровой подписью вашего сайта и позволяет обеспечить надежную защиту всем операциям, которые совершают ваши клиенты, что дает им уверенность в том, что их конфиденциальная информация шифруется и не попадет в руки злоумышленников.

Протокол SSL обеспечивает защищённый обмен данными за счёт двух следующих элементов:
  • Аутентификация
  • Шифрование

SSL использует асимметричную криптографию для аутентификации ключей обмена, симметричный шифр для сохранения конфиденциальности, коды аутентификации сообщений для целостности сообщений.

Протокол SSL предоставляет «безопасный канал», который имеет три основных свойства:

  1. Канал является частным. Шифрование используется для всех сообщений после простого диалога, который служит для определения секретного ключа.
  2. Канал аутентифицирован. Серверная сторона диалога всегда аутентифицируется, а клиентская делает это опционально.
  3. Канал надёжен. Транспортировка сообщений включает в себя проверку целостности.

Преимуществом SSL является то, что он независим от прикладного протокола. Протоколы приложений (HTTP, FTP, TELNET и т. д.) могут работать поверх протокола SSL совершенно прозрачно, то есть SSL может согласовывать алгоритм шифрования и ключ сессии, а также аутентифицировать сервер до того, как приложение примет или передаст первый байт сообщения.

Виды сертификатов

У SSL-сертификатов есть 2 основных функции: шифрование и доверие.

Центры сертификации GeoTrust, Symantec, Segtigo (старое название - Comodo) и другие, выдают SSL-сертификаты и ручаются за подлинность сайтов, которым их выдают. Они проверяют доменное имя сайта, и иногда компанию, которой он принадлежит. То, насколько большое количество информации они проверяют, называется уровнем проверки, или валидацией.

Существует 3 вида проверки сертификатов:

  • Проверка домена
  • Проверка компании
  • Расширенная проверка

SSL-сертификаты с проверкой домена, или DV-сертификаты

Кому подходит

Сертификаты с проверкой домена — отличный выбор для тех, кто хочет поставить SSL на сайт, чтобы предоставлять безопасное соединение посетителям и, возможно, повысить рейтинг сайта в поисковиках.

Сертификаты с проверкой домена подходят для личных блогов, сайтов-визиток, небольших интернет-магазинов.

Как получить

Чтобы выдать такой сертификат, центр сертификации проверяет, что человек, который запрашивает SSL, законно владеет доменом. Для этого центр шлет письмо на почту домена, которую клиент указал при заказе SSL. В письме есть ссылка, по которой нужно перейти, чтобы подтвердить заказ. Это все, что нужно сделать, чтобы пройти проверку.

Как быстро выдается

Получить сертификат с проверкой домена легче и быстрее всего. Такие SSL — самые дешевые, так как проверка проходит автоматически.

Преимущества

— Недорого стоит.
— Выдается за 15 минут.

Недостатки

— Пользователи меньше доверяют таким сертификатам — проверяется только домен, а не компания, которая стоит за ним.

Как выглядит

В строке браузера рядом с доменом высвечивается серый замочек (в некоторых браузерах - зеленый)

2020-05-01_023925.png

2020-05-01_024119.png

SSL с проверкой компании, или OV-сертификаты

Кому подходит

SSL-сертификат с проверкой компании подойдёт, если у вас корпоративный сайт, социальная сеть, крупный интернет-магазин — везде, где пользователи вводят платежную информацию и конфиденциальные данные.

Как получить

Чтобы выдать SSL с проверкой компании, центр сертификации проверяет права на домен и регистрацию компании.

Как быстро выдается

Проверка занимает от 1 до 3 дней — центр вручную проверяет данные о компании: домен, наличие компании в «желтых страницах», информацию о компании в WHOIS-информации домена, регистрационные документы.

Преимущества

— Вызывает больше доверия у пользователей: подтверждает, что домен принадлежит легальной компании.

Недостатки

— Придется подождать до 3 дней.

Как выглядит

SSL с проверкой компании покажет информацию о домене и зарегистрированном юридическом имени компании. Кроме этого, в сертификате указывается город и страна, где компания зарегистрирована.

ssl-validation-2.png

 

SSL с расширенной проверкой, или EV-сертификаты

Кому подходит

SSL с расширенной проверкой — это вершина онлайн-доверия. Такой сертификат подойдет финансовой организации, страховой компании или корпорации.

Как получить

SSL-сертификаты с расширенной проверкой выдаются только юридическим лицам. Здесь центры сертификации дотошно проверяют компанию: домен, наличие компании в «желтых страницах», свидетельство о государственной регистрации.

Как быстро выдается

Не быстро — в течение 7-10 рабочих дней.

Преимущества

  • Самый высокий уровень доверия.
  • Меняет цвет строки браузера на зеленый.
  • Показывает имя компании.
  • Мгновенно показывает пользователям, что компания настоящая.
  • Не сильно дороже серта с защитой компании.

Недостатки

  • Долго проверяют компанию — до 10 дней.
  • Сертификат дорогой.

Как выглядит

SSL с расширенной проверкой показывает, что сертификату можно доверять, с помощью зеленой строки.

Все популярные веб-браузеры признают, что EV-сертификаты прошли тщательную проверку — поэтому меняют цвет строки браузера на зеленый и выводят в ней юридическое имя компании.

Благодаря EV SSL пользователи мгновенно чувствуют себя спокойно и доверяют сайту.

ssl-validation-3.png

Какой SSL-сертификат взять вам

Смотря для чего.

Если вы просто хотите шифровать данные и, возможно, немного повысить позиции сайта в поисковиках, берите SSL с проверкой домена, с невысоким уровнем доверия.

Если же у вас интернет-магазин, в котором нужно вводить данные пользователя, кредиток или любую другую конфиденциальную информацию, берите SSL с высоким уровнем доверия — с проверкой компании.

Если у вас банк, корпорация, страховая компания или крупный бизнес — берите сертификат с самым высоким уровнем доверия — SSL с расширенной проверкой.



Заказать звонок

Укажите свой контактный телефон, и мы перезвоним вам в течении 5 минут

Отправить заявку
Прикрепить свои файлы