Apakah sijil SSL dan untuk apa ia digunakan?
1. Pengenalan
Sijil SSL digunakan untuk mewujudkan saluran yang disulitkan antara pelanggan dan pelayan. Penghantaran data seperti maklumat kad kredit, maklumat log masuk akaun, dan sebarang maklumat sensitif lain harus disulitkan untuk mengelakkan intipan.
Dengan sijil SSL, data disulitkan sebelum dihantar melalui Internet. Data yang disulitkan hanya boleh dibuka selimutkan oleh pelayan yang sebenar menerima data tersebut. Ini memastikan bahawa maklumat yang dana serahkan kepada laman web tidak akan dicuri.
Mulai dari 06/08/2014, Google mengumumkan bahawa mempunyai sijil SSL yang dipasang pada laman web dana akan meningkatkan kedudukan ranking dana, yang merupakan satu lagi sebab baik untuk menggunakan SSL.
Sijil itu sendiri mewakili data yang disdani base64 yang mengdanungi maklumat tentang entiti yang sijil itu dikeluarkan, kunci awam yang diperlukan untuk penyulitan dan pengesahan tdanatangan digital, dan tdanatangan digital yang dibuat dengan kunci peribadi penerbit sijil.
Sijil SSL harus dipasang di bahagian pelayan. Apabila dana melayari laman web yang dilindungi oleh sijil SSL yang dikeluarkan oleh Pihak Berkuasa Pensijilan yang dipercayai, dana akan melihat https:// di awal URLnya. Penyemak imbas juga akan menunjukkan sambungan itu selamat dengan memaparkan ikon “kunci” di bar alamat:

2. Jenis sijil SSL
Sijil SSL boleh dibahagikan kepada 3 kumpulan pengesahan:
Sijil Pengesahan Domain
Memerlukan pemohon sijil untuk membuktikan kawalan ke atas nama domain sahaja. Sijil yang dikeluarkan mengdanungi nama domain yang diberikan kepada Pihak Berkuasa Pensijilan dalam permohonan sijil.
Sijil Pengesahan Organisasi
Memerlukan pemohon sijil untuk membuktikan bahawa syarikatnya adalah perniagaan yang berdaftar dan bertanggungjawab secara sah, serta lulus pengesahan domain. Sijil yang dikeluarkan mengdanungi nama domain dan nama syarikat pemohon sijil.
Sijil Pengesahan Lanjutan
Tempohasuk keperluan pengesahan bagi dua jenis pengesahan yang disebutkan di atas dan keperluan tambahan. Sijil yang dikeluarkan mengdanungi nama domain dan nama syarikat pemohon sijil.