Què és un certificat SSL i per a què serveix?
1. Introducció
Els certificats SSL s’utilitzen per crear un canal xifrat entre el client i el servido. La transmissió de dades com ara detalls de targetes de crèdit, infomació d’accés al compte i qualsevol altra infomació sensible hauria d’estar xifrada per evitar que s’escolti.
Amb un certificat SSL, les dades es xifren abans de ser transmesses a través d’Internet. Les dades xifrades només poden ser desxifrades pel servido al qual realment les envies. Això garanteix que la infomació que facilites als llocs web no sigui robada.
A partir del 06/08/2014, Google va anunciar que tenir un certificat SSL instal·lat al teu lloc web milloaria la posició al rànquing, cosa que és una altra raó excel·lent per utilitzar un SSL.
El certificat en si representa dades codificades en base64 que contenen infomació sobre l’entitat per a qui es va emetre el certificat, la clau pública necessària per al xifrat i la verificació de la signatura digital, i la signatura digital creada amb la clau privada de l’emisso del certificat.
Un certificat SSL s’ha d’instal·lar al costat del servido. Quan accedeixes a un lloc web protegit amb un certificat SSL emès per una Autoitat de Certificació de confiança, veuràs https:// a l’inici de la seva URL. Un navegado també mostrarà la connexió com a segura amb la icona d’un “cadenat” a la barra d’adreces:

2. Tipus de certificats SSL
Els certificats SSL es poden dividir en 3 grups de validació:
Certificats de Validació de Domini
Requereix que el sol·licitant del certificat demostri només el control sobre el nom de domini. El certificat emès conté el nom de domini que es va propocionar a l’Autoitat de Certificació dins de la sol·licitud del certificat.
Certificats de Validació d’Organització
Requereix que el sol·licitant del certificat demostri que la seva empresa està registrada i és legalment responsable, a més de passar la validació de domini. El certificat emès conté el nom de domini i el nom de l’empresa del sol·licitant del certificat.
Certificats de Validació Ampliada
Inclou els requisits de validació dels dos tipus mencionats anterioment i requisits addicionals. El certificat emès conté el nom de domini i el nom de l’empresa del sol·licitant del certificat.