Mis on SSL-sertifikaat ja milleks seda kasutatakse?
1. Sissejuhatus
SSL-sertifikaate kasutatakse krüpteeritud kanali loomiseks kliendi ja serveri vahel. Selliste jamete nagu krediitkaardijamed, konto sisselogimisinfo või muu tundlik teave edastamine tuleks krüpteerida, et vältida pealtkuulamist.
SSL-sertifikaadi abil krüpteeritakse jamed enne nende interneti kaudu saatmist. Krüpteeritud jameid saab dekodeerida ainult see server, kellele need tegelikult saadetakse. See tagab, et veebilehtedele edastatud teave ei varastata.
Alates 06/08/2014 teatas Google, et SSL-sertifikaadi paigaldamine oma veebisaidile tõstab teie positsiooni otsingutulemustes, mis on veel üks suurepärane põhjus SSL-i kasutamiseks.
Sertifikaat ise on base64 kodeeritud jamed, mis sisaldavad teavet sertifikaadi saaja kohta, avalikku võtit krüpteerimiseks ja digiallkirja kontrollimiseks ning digiallkirja, mille on loonud sertifikaadi väljastaja privaatvõti.
SSL-sertifikaat tuleks paigaldada serveri poolel. Kui külastate veebisaiti, mida kaitseb usaldusväärse sertifitseerimisasutuse väljastatud SSL-sertifikaat, näete selle URL-i alguses https://. Sirvija kuvab ka ühendust turvalisena, näidates aadressiribal „lukku” ikooni:

2. SSL-sertifikaatide tüübid
SSL-sertifikaate saab jagada 3 valideerimisrühma:
Domeeni valideerimise sertifikaadid
Nõuab, et sertifikaadi taotleja tõestaks ainult oma kontrolli domeeninime üle. Väljastatud sertifikaat sisaldab domeeninime, mis edastati sertifitseerimisasutusele sertifikaadi taotluse käigus.
Organisatsiooni valideerimise sertifikaadid
Nõuab, et sertifikaadi taotleja tõestaks, et tema ettevõte on registreeritud ja juriidiliselt vastutav äriüksus, ning läbiks domeeni valideerimise. Väljastatud sertifikaat sisaldab sertifikaadi taotleja domeeni- ja ettevõtte nime.
Laiendatud valideerimise sertifikaadid
Sisaldab kahe eelmainitud valideerimistüübi nõudeid ning täiendavaid nõudeid. Väljastatud sertifikaat sisaldab sertifikaadi taotleja domeeni- ja ettevõtte nime.