گواهینامه SSL چیست و برای چه مواردی استفاده میشود؟
1. مقدمه
گواهینامههای SSL برای ایجاد یک کانال رمزگذاری شده بین کلاینت و سرور استفاده میشوند. انتقال دادههایی مانند اطلاعات کارت اعتباری، اطلاعات ورود به حساب، و هر اطلاعات حساس دیگری باید رمزگذاری شود تا از شنود غیرمجاز جلوگیری شود.
با استفاده از گواهینامه SSL، دادهها قبل از اینکه از طریق اینترنت ارسال شوند رمزگذاری میشوند. دادههای رمزگذاری شده فقط توسط سروری که در واقع دادهها به آن ارسال میشوند قابل رمزگشایی است. این تضمین میکند که اطلاعاتی که به وبسایتها ارسال میکنید دزدیده نخواهند شد.
از تاریخ 06/08/2014، گوگل اعلام کرد که نصب گواهینامه SSL روی وبسایت شما باعث افزایش رتبهبندی شما میشود، که این دلیل دیگری است برای استفاده از SSL.
خود گواهینامه دادههای کدگذاری شده base64 را شامل میشود که اطلاعات مربوط به نهاد صادر کننده گواهی، کلید عمومی مورد نیاز برای رمزگذاری و تأیید امضای دیجیتال، و امضای دیجیتال ایجاد شده با کلید خصوصی صادرکننده گواهی را در بر میگیرد.
گواهینامه SSL باید در سمت سرور نصب شود. وقتی به وبسایتی که توسط گواهینامه SSL صادر شده توسط یک مرجع معتبر تأمین شده دسترسی پیدا میکنید، در ابتدای آدرس URL آن https:// دیده خواهد شد. مرورگر همچنین اتصال را به صورت امن با نمایش آیکون "قفل" در نوار آدرس نشان میدهد:

2. انواع گواهینامههای SSL
گواهینامههای SSL را میتوان به 3 گروه اعتبارسنجی تقسیم کرد:
گواهینامههای اعتبارسنجی دامنه
از متقاضی گواهی میخواهد که فقط کنترل خود بر نام دامنه را اثبات کند. گواهینامه صادر شده شامل نام دامنهای است که در درخواست گواهی به مرجع صادرکننده ارائه شده است.
گواهینامههای اعتبارسنجی سازمان
از متقاضی گواهی میخواهد که اثبات کند شرکت وی یک کسبوکار ثبت شده و قانونی است و همچنین اعتبارسنجی دامنه را پشت سر گذاشته است. گواهینامه صادر شده شامل نام دامنه و نام شرکت متقاضی است.
گواهینامههای اعتبارسنجی توسعهیافته
شامل نیازمندیهای اعتبارسنجی دو نوع اعتبارسنجی ذکر شده در بالا به علاوه نیازمندیهای اضافی است. گواهینامه صادر شده شامل نام دامنه و نام شرکت متقاضی است.