SSL سرٹیفکیٹ کیا ہے اور اس کا استعمال کس لیے ہوتا ہے؟
1. تعارف
SSL سرٹیفکیٹ کلائنٹ اور سرور کے درمیان ایک خفیہ چینل بنانے کے لیے استعمال ہوتے ہیں۔ کریڈٹ کارڈ کی تفصیلات، اکاؤنٹ لاگ ان کی معلومات یا کوئی اور حساس معلومات کی ترسیل کو سننے سے بچانے کے لیے انکرپٹ کیا جانا چاہیے۔
SSL سرٹیفکیٹ کے ساتھ، ڈیٹا انٹرنیٹ کے ذریعے بھیجے جانے سے پہلے انکرپٹ کیا جاتا ہے۔ انکرپٹ کیا ہوا ڈیٹا صرف اسی سرور کے ذریعے ڈیکرپٹ کیا جاسکتا ہے جہاں آپ اسے بھیج رہے ہیں۔ یہ یقینی بناتا ہے کہ آپ کی ویب سائٹس کو دی جانے والی معلومات چوری نہیں ہوں گی۔
06/08/2014 سے شروع ہو کر، گوگل نے اعلان کیا کہ آپ کی ویب سائٹ پر SSL سرٹیفکیٹ کا انسٹال ہونا آپ کی رینکنگ پوزیشن کو بڑھا دیتا ہے، جوکہ SSL استعمال کرنے کی ایک اور بہترین وجہ ہے۔
سرٹیفکیٹ خود ایک base64 انکوڈ شدہ ڈیٹا ہوتا ہے جس میں اس ادارے کی معلومات شامل ہوتی ہیں جس کے لیے سرٹیفکیٹ جاری کیا گیا ہے، انکرپشن کے لیے پبلک کی اور ڈیجیٹل دستخط کی تصدیق کے لیے، اور سرٹیفکیٹ جاری کرنے والے کے پرائیویٹ کی سے بنایا گیا ڈیجیٹل دستخط۔
SSL سرٹیفکیٹ کو سرور سائیڈ پر انسٹال کیا جانا چاہیے۔ جب آپ کسی ویب سائٹ تک رسائی حاصل کرتے ہیں جو ایک معتبر سرٹیفکیٹ اتھارٹی سے جاری کیا گیا SSL سرٹیفکیٹ استعمال کرتی ہے، تو آپ اس کے URL کے شروع میں https:// دیکھیں گے۔ براؤزر کنکشن کو محفوظ دکھانے کے لیے ایڈریس بار میں “لاک” آئکن بھی دکھائے گا:

2. SSL سرٹیفکیٹس کی اقسام
SSL سرٹیفکیٹس کو 3 تصدیقی گروپوں میں تقسیم کیا جا سکتا ہے:
ڈومین ویلیڈیشن سرٹیفکیٹس
سرٹیفکیٹ کے درخواست دہندہ کو صرف ڈومین نام پر اپنا کنٹرول ثابت کرنا ہوتا ہے۔ جاری کیا گیا سرٹیفکیٹ اس ڈومین نام پر مشتمل ہوتا ہے جو سرٹیفکیٹ درخواست کے دوران سرٹیفیکیٹ اتھارٹی کو فراہم کیا گیا تھا۔
آرگنائزیشن ویلیڈیشن سرٹیفکیٹس
سرٹیفکیٹ کے درخواست دہندہ کو یہ ثابت کرنا ہوتا ہے کہ اس کی کمپنی ایک رجسٹرڈ اور قانونی طور پر ذمہ دار کاروبار ہے، اور ڈومین ویلیڈیشن بھی پاس کرنا ہوتا ہے۔ جاری کیا گیا سرٹیفکیٹ درخواست دہندہ کے ڈومین نام اور کمپنی کے نام پر مشتمل ہوتا ہے۔
ایکسٹینڈڈ ویلیڈیشن سرٹیفکیٹس
ان میں اوپر مذکورہ دو قسم کی تصدیقات کے ساتھ ساتھ اضافی تقاضے بھی شامل ہوتے ہیں۔ جاری کیا گیا سرٹیفکیٹ درخواست دہندہ کے ڈومین اور کمپنی نام پر مشتمل ہوتا ہے۔