SSL چیست؟همه چیز درباره ان

SSL چیست و چه مزایایی دارد؟ آیا تا به حال به این موضوع دقت کردید که در اینترنت برای دسترسی به وب سایت های گوناگون با دو پیشوند http  و https مواجه می شویم؟ تفاوت این دو پیشوند در استفاده کردن یا عدم استفاده از گواهینامه SSL است که در این مقاله بیشتر با آن را بررسی می کنیم.

SSL چیست ؟ 

این واژه مخفف Secure Socket Layer و به معنای لایه اتصال امن می باشد. به طور کلی این فناوری برای ایمن نگه داشتن اتصال به اینترنت و محافظت از هرگونه اطلاعات حساس است که بین دو سیستم ارسال می شود و از خواندن مجرمان و تغییر هرگونه اطلاعات منتقل شده توسط هکرها، از جمله جزئیات شخصی احتمالی جلوگیری می کند. این دو سیستم می توانند یک سرور و یک سرویس گیرنده (به عنوان مثال یک وب سایت و مرورگر خرید) یا یک سرور به سرور (به عنوان مثال برنامه ای با اطلاعات قابل شناسایی شخصی یا دارای اطلاعات حقوق و دستمزد) باشند.

HTTPS که مخفف Hyper Text Transfer Protocol Secure می باشد، زمانی در URL نمایان می شود که وب سایت ما با گواهی نامه SSL ایمن شده باشد.

این فناوری این کار را با اطمینان از اینکه خواندن داده های منتقل شده بین کاربران و سایت ها یا بین دو سیستم امکان پذیر نیست، انجام می دهد. SSL از الگوریتم های رمزگذاری برای مخلوط کردن داده ها در حین انتقال استفاده می کند و از خواندن آن توسط هکرها هنگام ارسال از طریق اتصال جلوگیری می کند. این اطلاعات می تواند هر نوع اطلاعات شخصی یا حساسی مانند شماره کارت اعتباری و سایر اطلاعات مالی ، ایمیل های شخصی یا کاری، نام و آدرس باشد.

ممکن است با واژه TLS هم در زمان مطالعه راجع به SSL مواجه شوید که بهتر است در اینجا اشاره مختصری بهTLS  هم بکنیم. این عبارت که کوتاه شده Transport Layer Security می باشد، یک ورژن آپدیت شده ( به روز رسانی شده) از SSL است اما بیشتر شرکت ها همچنان از فناوری SSL استفاده می کنند چرا که استفاده از آن رایج تر است.

SSL چگونه کار میکند؟SSL چیست؟

SSL اساسا با دو روش زیر کار می کند:

  1. رمزنگاری نامتقارن ( Asymmetric )
  2. رمزنگاری متقارن ( symmetric )

توضیح گسترده ارتباط نوع رمزگذاری از حوصله این مطلب خارج است به همین دلیل سعی می کنیم که به زبان ساده تری توضیح دهیم. این جزییات کمی تخصصی تر از سایر اطلاعاتی است که در این مقاله آوردیم:

وقتی قرار است که یک سری اطلاعات را با پروتکل SSL جا به جا کنیم، ابتدا بايد از يک کليد به عنوان قالبی برای به رمز در آوردن اطلاعات بين خدمات گيرنده ( کاربر ) و خدمات دهنده ( سرور ) استفاده کنیم:

  1. در مرحله اول سرور ابتدا یک public key ( کلید عمومی ) می سازد.
  2. در مرحله ی بعدی کليد عمومی را همراه با يک درخواست گواهینامه SSL به يکی از صادرکنندگان اين گواهینامه ها مثل DigiCert می فرستد.
  3. DigiCert نيز ابتدا مشخصات و ميزان قابل اعتماد بودن و امنيت سرور را ارزيابي می کند و کليد عمومی را دوباره رمزگذاری می کند و براي سرور می فرستد تا در انتقال اطلاعات خود از آن استفاده کند. به کليد جديد کليد امنيتی private key می گويند.
  4. با توجه به اینکه هر کامپیوتر کلید مخصوص به خود را دارد، هر زمان که کاربر بخواهد از طريق پروتکل SSL به اين سايت دست يابد، ابتدا کامپيوتر کاربر يک کليد عمومی برای سرور می فرستد.
  5. در مرحله آخر سرور اين کليد عمومی را با کليد امنيتی خود مخلوط کرده و از آن کليد جديدی می سازد و آن را به کامپيوتر کاربر می فرستد.

سوالی که ممکن است در اینجا پیش بیاید این است که چطور می توان تشخیص داد که یک وب سایت دارای گواهینامه SSL است؟ پاسخ به این سوال بسیار ساده است اما توجه به آن از اهمیت زیادی برخوردار است. همانطور که در بالا گفتیم، اگر وب سایتی با پیشوند HTTPS آغاز شود به این معنا است که دارای این گواهی نامه است، که در این صورت دسترسی به اطلاعات آن تقریبا کاری محال و غیرممکن می باشد.

مزایای استفاده از SSL

 

انواع گواهینامه اس اس ال

 

گواهینامه( DV ) SSL  چیست؟

گواهینامهSSL  ( OV ) چیست؟

گواهینامه EV چیست؟ 

اطلاعات مورد نیاز در گواهینامه های امنیتی SSL  چیست؟

یک  گواهینامه امنیتی SSL شامل ، تاریخ شروع و پایان گواهینامه امنیتی  ،نام دامنه اینترنتی که نیاز به گواهینامه امنیتی SSL دارد ، نام مالک یاشرکت ، نشانی و .. است. زمانی که یک آدرس با https در مرورگر وارد می شود دو مورد بررسی می شود:

 

  1. تاریخ گواهینامه امنیتی که منقضی نشده باشد
  2. اعتبار گواهینامه امنیتی چک می شود که توسط صادر کننده ، صادر شده باشد

SSL Checker چیست؟

SSL Checker کاربردش تشخیص مشکلات احتمالی در نصب گواهینامه اس اس ال است. ما می توانیم با استفاده از آن از معتبر بودن اس اس ال و یا نصب صحیح اس اس ال اطمینان کسب کنید. ما به عنوان ارائه دهنده ی گواهینامه امنیتی SSL می توانیم با استفاده از SSL مطمئن شویم برای هیچ یک از کاربرانمان در قسمت نصب اس اس ال خطایی رخ نداده است.

جمع بندی

همانطور که گفته شد SSL یک فناوری جهت ایجاد امنیت در اتصال به اینترنت، بین کاربر و وب سایت های گوناگون، درگاه های بانکی، ایمیل و غیره می باشد. راه تشخیص اینکه وب سایتی که ما داریم وارد می شویم، دارای گواهینامه SSL است یا خیر، مشاهده عبارت HTTPS در پیشوند آن وب سایت می باشد. SSL از مزایای فراوانی برخوردار است که از مهم ترین آنها می توان به افزایش امنیت اطلاعات اشاره کرد.

اینستاگرام

طراحی سایت ومیزبانی وب در کلاب هاست

دیدگاهتان را بنویسید