این روز ها اگر حتی شغلتان به اینترنت مربوط نباشد باز هم از طریقی با اینترنت درگیر خواهید بود و حتی امروز اکثرا خرید های خود را اینترنتی از طریق درگاه ها نیز انجام خواهند داد،اما همه درگیر این مسئله امن بودن این درگاه ها هستیم و حتی همین الان که این مقاله را میخوانید شاید قید خرید اینترنتی را نیز بزنید.چرا که پروتکلهایی برای مقابله با این خطرات احتمالی طراحی شده است که ميتواند وبگردی شما را تبدیل به تجربهای امن و دوست داشتنی کند.در این مقاله از هاست ایران به معرفی این پروتکل امنیتی و انواع ssl و مزایا و معایب خواهیم پرداخت و درنهایت روشهای ایمنسازی وبسایت و نحوهی تشخیص وبسایتهای ایمنشده توسط ssl را با هم بررسی خواهیم کرد.
SSL چیست؟
خب، حالا که این همه از این پروتکل امنیتی تعریف کردیم، باید ببینیم ssl چیست و چگونه میتواند این امنیت را برایمان تامین کند؟ اما پیش از پاسخ به این سوالها بد نیست کمی با تاریخچهی این ناجی بزرگ آشنا شویم.ssl یا Secure Sockets Layer، در سال ۱۹۹۹ و پیش از روی کار آمدن پروتکل TSL، یکی از رایجترین و گستردهترین پروتکلهای تامین امنیت ارتباطات اینترنتی بود. این پروتکل بهحدی در بین مصرفکنندگان اینترنت محبوب بود که با وجود منسوخ شدن و جایگزین شدن TSL، همچنان مردم پروتکل امنیتی جدید را با نام SSL میشناختند.
اما این SSL چیست و چه کاری بر عهده دارد؟ SSL یک پروتکل امنیتی رمزنگار است که میتواند در نقش یک کانال ایمن برای اتصال اینترنتی دو دستگاه با یکدیگر ظاهر شود. متداولترین مثال فعالیت SSL ایمنسازی ارتباط بین مرورگر وب و سرور است. درواقع ssl یا گواهینامهی ssl بستهی کوچکی از داده است که میتواند یک کلید مخفی را بهصورت دیجیتالی به جزئیات یک سازمان اضافه کند. ایمنسازی این مسیر ارتباطی، آدرس وبسایت را از HTTP به HTTPS تغییر میدهد که حرف S نشاندهندهی کلمهی Safe یا همان ایمن است.
کاربرد SSL
دادههای مبادله شده بین رایانهی شما و سرور معمولا از طریق انواع ssl رمزگذاری میشوند و با این حرکت پیشگیرانه، جلوی بسیاری از حملات سایبری گرفته خواهد شد. به بیان بهتر اگر یک هکر یا بدافزار سرقت اطلاعات، وارد کانال ارتباطی شما با سرور شود و دادههایتان را سرقت کند، به دلیل ساختار رمزی و مخفی دادهها، قادر به خوانش اطلاعات شما نخواهد بود و بدون داشتن کلید این قفل نمیتواند از دادههایتان استفاده کند. بنابراین با همین تعریف میتوانیم نتیجه بگیریم که اصلیترین کاربرد ssl محافظت از دادههاست. هر وبسایتی با اطلاعات شخصی یا اطلاعات بسیار حساس و مهمی از قبیل اطلاعات حساب بانکی یا هویتی کاربران، به فعالسازی ssl یا نسخهی جدیدتر آن یعنی tsl نیاز دارد.
بهطور کلی ssl برای ایمنسازی تراکنشهای مالی، تبادل دادههای بین سروری، ورود به حساب کاربری و همچنین حفظ امنیت گشتوگذار در شبکههای اجتماعی مورد استفاده قرار میگیرد.از اینها گذشته، استفاده از انواع ssl میتواند در افزایش امتیازبندی گوگل و سئو وب سایت نیز موثر باشد. میپرسید چگونه؟ فعال شدن ssl و به دنبال آن ظاهر شدن قفل کتابی سبزرنگ در کنار آدرس سایت، اعتماد مخاطبین را نسبت به سایت موردبحث افزایش خواهد داد. قطعا اعتماد بیشتر موجب افزایش بازدیدها و جذب ترافیک ارگانیک به سوی سایت خواهد شد و به این ترتیب گوگل و سایر موتورهای جستوجو نام سایت مزبور را بیش از پیش در معرض دید کاربران خود قرار خواهند داد.
انواع SSL و مزایا و معایب
گواهینامهی اعتبارسنجی تمدید شده (EV SSL)
درباره یکی از انواع SSL و مزایا و معایب آن باید گفت،گواهینامهی اعتبارسنجی تمدید شده (Extended Validation Certificate) ممتازترین و گرانقیمتترین گواهینامهی اعتبارسنجی موجود در دنیاست. با نصب این گواهینامهی اعتبارسنجی، تصویر قفل کتابی سبز رنگ، HTTPS، نام کسبوکار و همچنین کشور آن در نوار آدرس ظاهر میشود و در تشخیص وبسایت معتبر از وبسایت مخرب به کاربران یاری میرساند. برای دریافت این نوع از گواهینامهی SSL، لازم است تا مالک وبسایت هویت حقیقی خود را از طریق تستهای استاندارد و رسمی تشخیص هویت، احراز نماید .
به این ترتیب حق قانونی خود را برای انحصار دامنه اثبات کند. این نوع از انواع SSL برای وبسایتهایی مناسب است که نیاز به احزار هویت کاربران خود دارند و اطلاعات هویتی و مالی آنان را طلب میکنند. این گواهینامه از اعتبار بسیار بالایی برخوردار است و با ایجاد شفافیت در اعتبارسنجی دامنه مانع از گیر افتادن کاربران در دام سایتهای فیشینگ میشود. از دیگر مزایای این گواهینامه تناسب آن برای سازمانهای بزرگ است.
گواهینامهی اعتبارسنجی سازمانی (OV SSL)
این گواهینامه که پس از گواهی تمدیدشده در رتبهی دوم گرانترین گواهینامههای اعتبارسنجی SSL در دنیا قرار دارد، با هدف رمزگذاری اطلاعات حساس کاربران در هنگام تراکنشهای مالی آنلاین طراحی شده است. این مورد از انواع SSL نیز همچون همتای گرانتر خود برای افزایش اعتبار وبسایتها مورد استفاده قرار میگیرد و مشخصات صاحب سایت را در نوار آدرس به نمایش میگذارد. وبسایتهای فروشگاهی یا سایتهایی با وجههی عمومی برای اطمینان از حفظ اطلاعات محرمانهی مشتریان خود ملزم به نصب این نوع از SSL هستند. برای دریافت این گواهینامه، مالک سایت فرآیند اعتبارسنجی خاصی را پشت سر خواهد گذاشت.به این منظور یک متخصص اعتبار سنجی برای تایید حق مالکیت نسبت به نام دامنه، از مالک سایت تحقیق به عمل میآورد. به محض نصب شدن این گواهینامه، تمامی اطلاعات کسبوکار در نوار آدرس ظاهر خواهد شد.
گواهینامهی اعتبارسنجی دامنه (DV SSL) یکی از انواع SSL و مزایا و معایب
گواهی اعتبارسنجی دامنه، یکی از سریعترین و ارزانترین انواع SSL است. مراحل اعتبارسنجی مالک سایت در این روش بسیار پیش پا افتاده است و کافی است مالک با پاسخ به یک ایمیل یا تماس تلفنی مالکیت خود را نسبت به دامنه اثبات نماید. درصد اطمینان این گواهینامه نسبت به دو مورد قبلی بسیار پایینتر است و از رمزگذاریهای بسیار سادهتر و کمتری استفاده میکند. به همین خاطر این نوع از SSL بیشتر برای وبلاگها و وبسایتهای اطلاعاتی که با دادههای هویتی و مالی کاربران سروکار ندارند، مناسب است. با نصب این SSL دیگر از مشخصات کسبوکار در نوار آدرس خبری نیست و تنها نام HTTPS و تصویر قفل سبزرنگ را مشاهده خواهید کرد.
گواهینامهی وایلدکارد ssl (Wildcard SSL)
گواهینامههای وایلدکارد یکی از انواع SSL بسیار ارزانقیمت هستند که برای حفاظت یک دامنه و زیرمجموعههای آن مورد استفاده قرار میگیرند. خرید این نوع از گواهینامه SSL با تمام زیر دامنه هایش از خرید یک گواهی نامهی مختص به نام دامنه ارازنتر تمام میشود. با نصب این SSL تصویر یک ستاره (*) پیش از نام سایت و تمامی صفحات زیرمجموعهی آن ظاهر خواهد شد.
گواهینامهی چند دامنهای ssl (MDC)
درباره یکی از انواع SSL و مزایا و معایب آن باید گفت،این گواهینامه، امکان ایمنسازی ۱۰۰ نام دامنهی گوناگون و زیرمجموعههای آنها را در اختیارتان قرار می دهد و به این ترتیب در زمان و هزینههایتان صرفهجویی میکند. با نصب این نوع از SSL شما کنترل کاملی روی بخش Subject Alternative Name (SAN) خواهید داشت و به این ترتیب میتوانید بر حسب نیاز هر SAN را حذف و اضافه کنید و یا آن را تغییر دهید. از مزایای دیگر این گواهینامه امکان به کارگیری سایر انواع SSL است. نامهای دامنهای از قبیل www.domain.in، www.domain.org، mail.domain.com و www.example.co.uk از جمله نامهایی هستند که میتوانند تنها با یک گواهینامهی چند دامنهای ایمن شوند.
گواهینامهی ارتباطات یکپارچه (UCC) یکی از انواع SSL و مزایا و معایب
این نمونه از انواع SSL می تواند در دستهی گواهینامههای اعتبارسنجی چند دامنهای نیز قرار بگیرد. چرا که UCC نیز به شما اجازه میدهد چندین دامنه را توسط یک گواهینامه ایمن کنید. این نوع از SSL که در ابتدا برای ایمنسازی سرورهای Microsoft Exchange و Live Communications طراحی شده بود، امروزه میتواند به عنوان یک گواهینامهی تمدید شده نیز مورد استفاده قرار بگیرد و اعتبار سایت را نزد مخاطبین افزایش دهد. با نصب این گواهینامه، تصویر قفل سبزرنگ در نوار آدرس ظاهر خواهد شد.