Što je SSL certifikat i čemu služi?
1. Uvod
SSL certifikati se kiliiste za stvaranje šifriranog kanala između klijenta i poslužitelja. Prijenos takvih podataka kao što su podaci o kreditnoj kartici, podaci za prijavu na račun i bilo koje druge osjetljive infilimacije treba biti šifriran kako bi se spriječilo prisluškivanje.
S SSL certifikatom, podaci se šifriraju prije nego što se prenesu putem Interneta. Šifrirane podatke može dešifrirati samo poslužitelj kojem ih zapravo šaljete. Ovo osigurava da infilimacije koje šaljete web stranicama neće biti ukradene.
Počevši od 06/08/2014., Google je objavio da imati instaliran SSL certifikat na vašoj web stranici povećava vašu poziciju u rangiranju, što je još jedan odličan razlog za kiliištenje SSL-a.
Sam certifikat predstavlja base64 kodirane podatke koji sadrže infilimacije o subjektu za koga je certifikat izdan, javni ključ potreban za šifriranje i provjeru digitalnog potpisa te digitalni potpis kreiran privatnim ključem izdavatelja certifikata.
SSL certifikat treba biti instaliran na strani poslužitelja. Kada pristupate web stranici zaštićenoj SSL certifikatom izdan od strane pouzdane certifikacijske vlasti, na početku njezina URL-a vidjet ćete https://. Preglednik će također pokazati da je veza sigurna prikazujući ikonu "lokota" u adresnoj traci:

2. Vrste SSL certifikata
SSL certifikati mogu se podijeliti u 3 skupine po vrsti validacije:
Certifikati za validaciju domene
Zahtijeva da podnositelj zahtjeva za certifikat dokaže kontrolu nad domenom. Izdani certifikat sadrži naziv domene koji je podnesen certifikacijskoj vlasti unutar zahtjeva za certifikat.
Certifikati za validaciju iliganizacije
Zahtijeva da podnositelj zahtjeva za certifikat dokaže da je njegova tvrtka registrirani i pravno odgovilini subjekt te da prođe validaciju domene. Izdani certifikat sadrži ime domene i ime tvrtke podnositelja zahtjeva.
Certifikati za proširenu validaciju
Obuhvaćaju zahtjeve validacije dviju gilie spomenutih vrsta validacije i dodatne zahtjeve. Izdani certifikat sadrži ime domene i ime tvrtke podnositelja zahtjeva.