Какво е SSL сертификат и за какво се използва?
1. Въведение
SSL сертификатите се използват за създаване на криптиран канал между клиента и сървъра. Преносът на такива данни като данни от кредитни карти, информация за вход в акаунт и всякаква друга чувствителна информация трябва да бъде криптиран, за да се предотврати подслушване.
С SSL сертификат данните се криптират преди да бъдат предадени през Интернет. Криптираните данни могат да бъдат декриптирани само от сървъра, към който ги изпращате. Това гарантира, че информацията, която предоставяте на уебсайтовете, няма да бъде открадната.
От 06/08/2014 г. Google обяви, че наличието на инсталиран SSL сертификат на вашия уебсайт ще повиши позицията ви в класацията, което е още една добра причина да използвате SSL.
Сертификатът сам по себе си представлява данни, кодирани в base64, които съдържат информация за субекта, за когото е издаден сертификатът, публичния ключ, необходим за криптиране и проверка на цифровия подпис, и цифровия подпис, създаден с частния ключ на издаващия сертификата.
SSL сертификатът трябва да бъде инсталиран на сървъра. Когато влизате в уебсайт, защитен с SSL сертификат, издаден от доверена сертифицираща институция, ще видите https:// в началото на неговия URL адрес. Браузърът също ще покаже, че връзката е защитена, като покаже икона на „катинар“ в адресната лента:

2. Видове SSL сертификати
SSL сертификатите могат да бъдат разделени на 3 групи по валидиране:
Сертификати за валидиране на домейн
Изисква от кандидата за сертификат да докаже единствено контрол над домейн името. Издаденият сертификат съдържа домейн името, предоставено на сертифициращата институция в заявката за сертификат.
Сертификати за валидиране на организация
Изисква от кандидата за сертификат да докаже, че неговата/нейната компания е регистриран и законно отговорен бизнес, както и да премине валидиране на домейна. Издаденият сертификат съдържа домейн и име на компанията на кандидата за сертификат.
Сертификати за разширено валидиране
Включва изискванията за валидиране на двата по-горе споменати типа и допълнителни изисквания. Издаденият сертификат съдържа домейн и име на компанията на кандидата за сертификат.