info@academyit.net 02634252294 09126492189

گواهی SSL چیست؟

HTTPS و یا Hypertext Transfer Protocol Secure ، پروتکلی موازی با HTTP می باشد که سطح امنیت بالاتری نسبت به پروتکل HTTP دارد. پروتکل HTTP موجب این میشود که تا اطلاعات با استفاده از پورت 80 مشاهده یا مبادله شوند.
با استفاده از این پروتکل میتوان اطلاعات حساسی مثل شماره کارت های اعتباری، شماره بیمه تامین اجتماعی و عبارات امنیتی ورود به سیستم و... به صورت امن انتقال یابند. اما در حالت عادی، داده ها بین مرورگرها و وب سرویس ها ساده جابجا می شوند که این باعث کاهش امنیت تبادل اطلاعات میشود. و اگر شخض نفوذگر بتواند مانع انتقال اطلاعات میان مرورگر و وب سرور شود، می تواند آن اطلاعات به سرقت ببرد.

حملاتی که پروتکل HTTP را تهدید می کنند Eavesdropping و Man-in-the-Middle می باشند به اینصورت که هنگام ایجاد این دو حمله اطلاعات درحال انتقال بین مرورگر کاربر و وب سرور به به آسانی قابل مشاهده و قابل دسترسی میباشد و به راحتی به سرقت میرود.

 

 

اما تفاوت دو پروتکل HTTP  و HTTPS در نحوه رمز نگاری اطلاعات میباشد ، به این معنا که اطلاعات مبادله شده در شبکه توسط الگوریتم خاصی کد میشوند و بدین صورت حتی اگه با اطلاعات با روش های مختلف به سرقت برود ، بصورت کدهای ناخوانا و غیرقابل استفاده خواهد بود و تفاوت دیگر آن اینست که در HTTPS  از پورت 443 استفاده میشود.

 

کاربردهای SSL

 

اما درباره کاربرد استفاده از ssl ، در وب سایت هایی که معاملات اینترنتی انجام میدهند و یا فروشگاه های خرید آنلاین و وب سایت هایی که حاوی اطلاعات کاربران و پورتال ها و.. میباشند از طریق HTTPS امن میشوند. بعنوان مثال Amazon , eBay از این سرویس استفاده میکنند و گوگل هم برای تمامی وب سایت های میزبانی شده برروی سرورهای خود استفاده میکند.

از جمله کاربردهای دیگر استفاده از پروتکل HTTPS و یا SSL معتبر، به منظور دریافت نماد اعتماد دو ستاره از وزارت صنعت، معدن و تجارت می‌باشد.

به اینصورت که طبق قوانین جدید این وزارتخانه، وبسایت هایی که میخواهند نماد اعتماد دو ستاره را کسب کنند باید حتما در وبسایت خود از SSL معتبر استفاده کنند.

 

اما حالا چگونه میتوان از گواهی ssl استفاده کرد؟

 

در ابتدا برای اینکه بتونیم SSL  را پیاده سازی کنیم باید گواهی آنرا دریافت کنیم که بدین منظور لازم است که نام خودتان و شرکت، نام دامنه، آدرس و سایر اطلاعات لازم را مشخص کنیم و سپس هر گواهی به صورت اختصاصی فقط برای یک IP مشخص صادر می شود ، که بنابراین نتیجه میگیریم برای استفاده از گواهی SSL باید هاست وب سایت تان IP اختصاصی داشته باشد و یا سرور مجازی و هاست اختصاصی داشته باشیم.

 

هزینه گواهی SSL چقدر است؟

 

هزینه گواهی SSL بر اساس شرکت و تعرفه هایی که انتخاب میکنید متغیر است ، از جمله فاکتورهایی که در هزینه دخیل هستند مدت زمان آن و فاکتورهای حوزه عملکرد امنیتی آن میباشد از جمله رمزنگاری و سازگاری و پشتیبانی و... اما در حال حاضر شرکت هایی هم هستند که گواهی SSl را بصورت رایگان اعطا میکنند  ، که یکی از این شرکت ها را میتوان LET’S ENCRYPT نام برد .

که با توجه به مسائل تحریم و ... هیچگونه مشکلی برای کاربران ایرانی ایجاد نمیکند و میتوانید به راحتی از خدمات آن استفاده کنید و جالب است که حتی برخی از سرویس ها گواهی های اشتراکی را با دریافت مبلغی به فروش می رسانند ، اما این شرکت گواهی های کاملا اختصاصی را به صورت رایگان در اختیار شما قرار میدهد.

هنوز نظری برای این مقاله ثبت نشده است ...

ارسال نظر