Τι είναι ένα πιστοποιητικό SSL και για τι χρησιμοποιείται;
1. Εισαγωγή
Τα πιστοποιητικά SSL χρησιμοποιούνται για τη δημιουργία ενός κρυπτογραφημένου καναλιού μεταξύ του πελάτη και του διακομιστή. Η μετάδοση τέτοιων δεδομένων όπως στοιχεία πιστωτικής κάρτας, στοιχεία σύνδεσης λογαριασμού, οποιεσδήποτε άλλες ευαίσθητες πληροφορίες πρέπει να κρυπτογραφούνται για να αποτρέπεται η υποκλοπή.
Με ένα πιστοποιητικό SSL, τα δεδομένα κρυπτογραφούνται πριν μεταδοθούν μέσω του Διαδικτύου. Τα κρυπτογραφημένα δεδομένα μπορούν να αποκρυπτογραφηθούν μόνο από τον διακομιστή στον οποίο πραγματικά τα στέλνετε. Αυτό διασφαλίζει ότι οι πληροφορίες που υποβάλλετε σε ιστότοπους δεν θα κλαπούν.
Από τις 06/08/2014, η Google ανακοίνωσε ότι η ύπαρξη πιστοποιητικού SSL εγκατεστημένου στον ιστότοπό σας θα αυξήσει τη θέση κατάταξής σας, που είναι ένας ακόμη καλός λόγος για να χρησιμοποιήσετε ένα SSL.
Το ίδιο το πιστοποιητικό αντιπροσωπεύει δεδομένα κωδικοποιημένα σε base64 που περιέχουν πληροφορίες σχετικά με την οντότητα για την οποία εκδόθηκε το πιστοποιητικό, το δημόσιο κλειδί που απαιτείται για κρυπτογράφηση και επαλήθευση ψηφιακής υπογραφής, και την ψηφιακή υπογραφή που δημιουργήθηκε με το ιδιωτικό κλειδί του εκδότη του πιστοποιητικού.
Ένα πιστοποιητικό SSL πρέπει να εγκαθίσταται στην πλευρά του διακομιστή. Όταν αποκτάτε πρόσβαση σε έναν ιστότοπο που προστατεύεται από πιστοποιητικό SSL εκδοθέν από μια αξιόπιστη Αρχή Πιστοποίησης, θα δείτε το https:// στην αρχή του URL του. Ένας περιηγητής θα δείξει επίσης τη σύνδεση ως ασφαλή εμφανίζοντας ένα εικονίδιο “κλειδαριάς” στη γραμμή διευθύνσεων:

2. Τύποι πιστοποιητικών SSL
Τα πιστοποιητικά SSL μπορούν να χωριστούν σε 3 κατηγορίες επαλήθευσης:
Πιστοποιητικά Επαλήθευσης Τομέα
Απαιτεί από τον αιτούντα πιστοποιητικό να αποδείξει τον έλεγχό του μόνο πάνω στο όνομα τομέα. Το εκδοθέν πιστοποιητικό περιέχει το όνομα τομέα που υποβλήθηκε στην Αρχή Πιστοποίησης εντός του αιτήματος πιστοποιητικού.
Πιστοποιητικά Επαλήθευσης Οργανισμού
Απαιτεί από τον αιτούντα πιστοποιητικό να αποδείξει ότι η εταιρεία του είναι εγγεγραμμένη και νόμιμα υπεύθυνη επιχείρηση, και να περάσει επαλήθευση τομέα. Το εκδοθέν πιστοποιητικό περιέχει το όνομα τομέα και την επωνυμία της εταιρείας του αιτούντος πιστοποιητικό.
Πιστοποιητικά Εκτεταμένης Επαλήθευσης
Περιλαμβάνει τις απαιτήσεις επαλήθευσης των δύο τύπων επαλήθευσης που αναφέρονται παραπάνω και πρόσθετες απαιτήσεις. Το εκδοθέν πιστοποιητικό περιέχει το όνομα τομέα και την επωνυμία της εταιρείας του αιτούντος πιστοποιητικό.