Что такое SSL-сертификат и для чего он используется?
1. Введение
SSL-сертификаты используются для создания зашифрованного канала между клиентом и сервером. Передача таких данных, как данные кредитных карт, информация для входа в аккаунт и любая другая конфиденциальная информация, должна быть зашифрована, чтобы предотвратить перехват данных.
С SSL-сертификатом данные шифруются перед их отправкой по Интернету. Зашифрованные данные могут быть расшифрованы только сервером, которому вы их действительно отправляете. Это гарантирует, что информация, которую вы предоставляете веб-сайтам, не будет украдена.
Начиная с 08.06.2014, Google объявил, что установка SSL-сертификата на вашем сайте повысит его рейтинг, что является еще одной веской причиной использовать SSL.
Сам сертификат представляет собой кодированные в base64 данные, которые содержат информацию об объекте, для которого был выдан сертификат, открытый ключ, необходимый для шифрования и проверки цифровой подписи, а также цифровую подпись, созданную с помощью приватного ключа издателя сертификата.
SSL-сертификат должен быть установлен на стороне сервера. Когда вы заходите на веб-сайт, защищенный SSL-сертификатом, выданным доверенным центр сертификации, вы увидите https:// в начале URL. Браузер также отобразит соединение как безопасное, показав иконку "замка" в адресной строке:

2. Виды SSL-сертификатов
SSL-сертификаты можно разделить на 3 группы по типу валидации:
Сертификаты доменной проверки
Требуют от заявителя сертификата доказать контроль только над доменным именем. Выданный сертификат содержит доменное имя, которое было предоставлено центру сертификации в запросе на сертификат.
Сертификаты проверки организации
Требуют от заявителя сертификата доказать, что его компания зарегистрирована и является юридически ответственной организацией, а также пройти доменную проверку. Выданный сертификат содержит доменное имя и название компании заявителя.
Сертификаты расширенной проверки
Включают требования двух указанных выше видов проверки, а также дополнительные требования. Выданный сертификат содержит доменное имя и название компании заявителя.