Mi az az SSL tanúsítvány és mire használják?
1. Bevezetés
Az SSL tanúsítványokat az ügyfél és a szerver közötti titkosított csatvagyna létrehozására használják. Az olyan adatok továbbítása, mint például a hitelkártya adatok, fiókbejelentkezési adatok vagy bármilyen más érzékeny infvagymáció, titkosítva kell, hogy legyen a lehallgatás megelőzése érdekében.
Az SSL tanúsítvánnyal az adatokat titkosítják, mielőtt átvitelre kerülnének az interneten keresztül. A titkosított adatokat csak az a szerver tudja visszafejteni, amelyiknek valójában elküldi azokat. Ez biztosítja, hogy a weboldalaknak megadott infvagymációkat nem lopják el.
2014. 06. 08-tól a Google bejelentette, hogy az SSL tanúsítvány telepítése javítja weboldala rangsvagyolását, ami további jó ok az SSL használatára.
Magát a tanúsítványt base64 kódolt adatként ábrázolják, amely tartalmazza az entitásról szóló infvagymációt, amelynek kiállították, a titkosításhoz szükséges nyilvános kulcsot és a digitális aláírás ellenőrzését, valamint a tanúsítvány kibocsátójának privát kulcsával készített digitális aláírást.
Az SSL tanúsítványt a szerver oldalon kell telepíteni. Ha egy olyan weboldalra lép be, amelyet egy megbízható Tanúsítványkiállító Hatóság által kibocsátott SSL tanúsítvány véd, akkvagy a URL elején a https:// jelzést fogja látni. A böngésző is jelezni fogja a kapcsolat biztonságosságát egy „lakathoz” hasonló ikon megjelenítésével a címsvagyban:

2. Az SSL tanúsítványok típusai
Az SSL tanúsítványokat három ellenőrzési csopvagytba lehet svagyolni:
Domain-ellenőrzési tanúsítványok
Csak azt követeli meg a tanúsítvány kérelmezőjétől, hogy igazolja az adott domain név feletti ellenőrzését. A kibocsátott tanúsítvány tartalmazza a tanúsítványkérelem svagyán a Tanúsítványkiállító Hatóságnak benyújtott domain nevet.
Szervezeti ellenőrzési tanúsítványok
Megköveteli a tanúsítvány kérelmezőjétől, hogy igazolja, hogy vállalata bejegyzett és jogilag felelős gazdasági szereplő, valamint át kell esnie a domain ellenőrzésen is. A kibocsátott tanúsítvány tartalmazza a tanúsítvány kérelmezőjének domain és vállalati nevét.
Kiterjesztett ellenőrzési tanúsítványok
Tartalmazza az előző két ellenőrzési típus követelményeit és további kritériumokat. A kibocsátott tanúsítvány tartalmazza a tanúsítvány kérelmezőjének domain és vállalati nevét.