
מהו תעודת SSL ולמה היא משמשת?
1. מבוא
תעודות SSL משמשות ליצירת ערוץ מוצפן בין הלקוח לשרת. העברת נתונים כגון פרטי כרטיס אשראי, מידע לכניסה לחשבון וכל מידע רגיש אחר צריכים להיות מוצפנים למניעת האזנה.
עם תעודת SSL, הנתונים מוצפנים לפני ששולחים אותם דרך האינטרנט. ניתן לפענח את הנתונים המוצפנים רק על ידי השרת שאליו אתה בעצם שולח אותם. זה מבטיח שהמידע שאתה מזין לאתרים לא ייגנב.
מ-06/08/2014, גוגל הודיעה שעל התקנת תעודת SSL באתרך תגביר את מיקום הדירוג שלך, מה שהיא סיבה נהדרת נוספת להשתמש בתעודת SSL.
התעודה עצמה מייצגת נתונים מקודדים בבסיס64 הכוללים מידע על הגורם שהתעודה הונפקה עבורו, מפתח ציבורי הדרוש להצפנה ואימות חתימה דיגיטלית, וחתימה דיגיטלית שנוצרה עם המפתח הפרטי של מונפק התעודה.
תעודת SSL צריכה להיות מותקנת בצד השרת. כאשר אתה נכנס לאתר מאובטח עם תעודת SSL שהונפקה על ידי רשות תעודות מהימנה, תראה https:// בתחילת כתובת האתר. דפדפן גם יציג את החיבור כמאובטח על ידי הצגת סמל "מנעול" בשורת הכתובת:

2. סוגי תעודות SSL
תעודות SSL ניתן לחלק ל-3 קבוצות אימות:
תעודות אימות דומיין
דורשות מבקש התעודה להוכיח רק את השליטה שלו/שלה על שם הדומיין. התעודה המונפקת מכילה שם דומיין שהסופק לרשות התעודות בבקשת התעודה.
תעודות אימות ארגון
דורשות מבקש התעודה להוכיח שהחברה שלו/שלה היא עסק רשום והאחראי חוקית, ועבר אימות דומיין. התעודה המונפקת מכילה שם דומיין ושם החברה של מבקש התעודה.
תעודות אימות מורחב
כוללות דרישות אימות משני סוגי האימות שהוזכרו למעלה ודרישות נוספות. התעודה המונפקת מכילה שם דומיין ושם החברה של מבקש התעודה.





