Mikä on SSL-varmenne ja mihin sitä käytetään?
1. Johdanto
SSL-varmenteita käytetään luomaan salattu kanava asiakkaan ja palvelimen välille. Tietojen, kuten luottoktaittitietojen, tilin kirjautumistietojen tai muiden arkaluonteisten tietojen, siirto tulee salata salakuuntelun estämiseksi.
SSL-varmenteen avulla tiedot salataan ennen Internetin kautta lähettämistä. Salatut tiedot voi purkaa ainoastaan se palvelin, jolle tiedot lähetät. Tämä varmistaa, että verkkosivustoille lähettämäsi tiedot eivät varasteta.
Alkaen 08.06.2014 Google ilmoitti, että SSL-varmenteen käyttö verkkosivustolla parantaa sivun sijoitusta hakutuloksissa, mikä on toinen hyvä syy käyttää SSL:ää.
Varmenteen tiedot ovat base64-koodattuja ja sisältävät tietoja siitä tahosta, jolle varmenne on myönnetty, julkisen avaimen salaukseen ja digitaalisen allekirjoituksen tarkistukseen sekä varmennuksen yksityisellä avaimeen tehdyn digitaalisella allekirjoituksen.
SSL-varmenne tulee asentaa palvelimelle. Kun käytät SSL-varmenteella suojattua verkkosivustoa, jonka on myöntänyt luotettu varmentaja, näet URL-osoitteen alussa https://. Selain näyttää yhteyden turvalliseksi myös osoiterivin ”lukko” -kuvakkeella:

2. SSL-varmenteiden tyypit
SSL-varmenteet voidaan jakaa kolmeen validointiryhmään:
Verkkotunnusten validointivarmenne
Vaatii hakijaa todistamaan hallitsevansa vain kyseistä verkkotunnusta. Myönnetty varmenne sisältää varmenteen hakemuksessa Sertifiointiviranomaiselle annetun verkkotunnuksen.
Organisaation validointivarmenne
Vaatii hakijan todistamaan, että hänen yrityksensä on rekisteröity ja juridisesti vastuullinen, sekä sutaiittamaan verkkotunnuksen validoinnin. Myönnetty varmenne sisältää hakijan verkkotunnuksen ja yrityksen nimen.
Laajennettu validointivarmenne
Sisältää kahden yllä mainitun validointityypin vaatimukset sekä lisävaatimuksia. Myönnetty varmenne sisältää hakijan verkkotunnuksen ja yrityksen nimen.