878 Shares 5600 views

SSL-certificato: perché abbiamo bisogno e dove usare?

Non tutti gli utenti dei sistemi informatici immagina come una connessione a Internet. A volte, naturalmente, l'emissione di rapporti che hanno trovato uno SSL-connessione sicura, alcuni stanno iniziando a approfondire l'essenza del tema della comunicazione. Tuttavia, qui è necessario prendere in considerazione le domande concretizzati: Che cosa è SSL-connessione, l'SSL-certificato, perché è necessario, come ottenerlo e come pratica sono queste azioni? Cerchiamo di affrontare questo problema negli esempi più semplici, per così dire, sulle dita mostrano come funziona il tutto.

Che cosa è una tecnologia di connessione SSL?

Sulla base di alcuni dei requisiti formali di Internet, è necessario trattare con molta attenzione la politica di sicurezza. In questo senso, uno dei concetti chiave ed è SSL-certificato. Perché ha prevedono l'utilizzo di alcune risorse?

Sì, solo per confermare l'autenticità di una risorsa (notare il funzionario), che sono connesso. In altre parole, si tratta di un documento elettronico opere inedite, che garantisce la sicurezza di visitare un determinato sito sul World Wide Web.

SSL-certificato: perché è importante?

Parlando dei principi che vengono deposte in sulla base di una tecnologia SSL di accesso connessione sicura, non ci dovrebbe portare a confronto con accesso come HTTPS, che è, in realtà, è anche protetto (indicato dalla lettera «S».

Se si guarda alla SSL certificato (il motivo per cui è necessario un documento o come usarlo per scopi pratici), va notato che è, grosso modo, conferma non solo la sicurezza della connessione o il contenuto dei siti web in termini di contenuto pubblicato, ma anche del metodo di crittografia inviato e ha ricevuto i dati.

Cioè, quando si accede a una pagina web, l'utente non dovrebbe avere problemi con i dati personali (login, password, i codici PIN e così via. D.), come il documento certifica che il sistema di sicurezza protegge da qualsiasi interferenza esterna. Come è chiaro, le informazioni a terzi tale utente viene trasmesso. In questo senso, si ritiene che quando si installa una connessione sicura su tipo SSL non hanno bisogno di funzionalità di sicurezza aggiuntive quali antivirus, firewall, o Windows Defender, è apparso come uno dei componenti chiave, a cominciare con l'ottava versione del sistema operativo.

principi interazione con l'utente

Ora vediamo come funziona il tutto. Va da sé che oggi utilizza prodotti software di alta tecnologia, chiamati browser per accedere a Internet.

Al tempo della sessione di comunicazione quando si tenta di aprire una sorta di pagina il browser carica i dati di testo e multimediali in una sola volta. In primo luogo, li analizza e, per così dire, con conseguente forma leggibile. Dopo ciò accade il contenuto del test per la presenza di potenziali minacce. Non pensate che il vostro browser non propri rimedi. Spesso, essi sono di gran lunga superiore ad alcuni programmi anti-virus. Se tutto va bene, quindi collegare l'antivirus.

Ma ciò che è interessante: in questo intervallo di tempo, inizializzare l'autenticità del sito e la sua casa editrice. E poi è entrata in vigore, il certificato SSL. Perché abbiamo bisogno di un tale riconoscimento un'opzione, forse, è già chiaro. Il browser riceve una risposta circa l'affidabilità della risorsa e stabilisce un collegamento. Altrimenti viene bloccato. A volte, però, accade anche che la serratura aziona totalmente irragionevole, dire a causa di un certificato o ritardo perché il sistema stesso o antivirus considerare qualche pagina potenzialmente pericoloso (questo sarà discusso più avanti).

Chi produce certificati SSL?

Oggi, ci sono diverse organizzazioni ufficiali che si occupano di documenti elettronici e firme di questo tipo. In questo caso, si riferisce alla SSL-certificato. Perché abbiamo bisogno di un tale documento elettronico, è facile da capire, in base ai principi della giurisprudenza.

In realtà, il certificato lavora in due direzioni: l'utente conferma la sicurezza dell'uso della risorsa all'ingresso e impone la responsabilità per i danni causati per l'utente, se è da questa risorsa contratto il virus. D'altra parte, anche l'esistenza del certificato non può essere una garanzia che la connessione sarà sicuro (basta ricordare l'attacco sui server delle autorità militari del mondo o lo stesso recente scandalo in mare aperto).

Oggi, riconosciute da organismi ufficiali che rilasciano tale documento, si presume come segue:

  • COMODO.
  • TTHAWTE.
  • GeoTrust.
  • RapidSSL.
  • Symantec et al.

E 'da notare che in questa lista non v'è Symantec Corporation, che è quasi il primo sviluppatore di sistemi di protezione quando lo stesso "Kaspersky Lab" e non c'era alcun progetto. A giudicare dalle recensioni di persone che utilizzano tali certificati, è questa azienda offre la più ampia gamma di servizi.

Che cosa fa un utente durante la registrazione?

Ora diamo un'occhiata ai benefici che derivano al proprietario di una normale sito. Immaginiamo che cosa il certificato SSL radice, e perché ne hai bisogno. Come regola generale, è la lista principale fornito servizi di supporto, anche se la maggior parte di questi pacchetti certificati ci sono almeno tre:

  • radice;
  • intermedio;
  • certificato per i singoli domini.

Senza entrare nei dettagli di ciascuna tecnologia, notiamo soltanto che per ottenere un certificato a qualsiasi livello lo stesso proprietario del sito ottiene qualche vantaggio competitivo non detto. In primo luogo, certificato SSL verifica l'affidabilità delle risorse, in secondo luogo, garantisce sicura la crittografia dei dati, e in terzo luogo, per quanto strano possa sembrare, aumenta Valutazione delle risorse dei motori di ricerca, che, come sappiamo, è stato originariamente cercano i risultati delle query sulla risorsa di fiducia.

Dove utilizzare certificati SSL? Qui è possibile applicare immediatamente l'aspetto legale. In parole povere, il proprietario del sito, ottenendo il permesso, si esime da ogni responsabilità per la sicurezza della vita, come l'organizzazione che ha emesso un tale documento elettronico, funge da garante. Naturalmente, i controlli sono realizzati quasi quotidianamente. E, naturalmente, inizialmente ipotizzato che la sicurezza non è un sito certificato Buda collocato il cosiddetto contenuti pirata, o automaticamente innescato malware in grado di danneggiare l'utente finale all'ingresso del sito, o anche nell'esercizio delle Operazioni di spedizione (redirect).

I problemi con una connessione crittografata

Allora, perché abbiamo bisogno di SSL-certificato, si capisce un po '. Ora guarda alcuni dei problemi, purtroppo, si verificano molto spesso durante l'installazione della connessione crittografata.

Si ritiene che i fallimenti possono essere osservati in caso di infezione da virus, le impostazioni del browser improprie, bloccare l'accesso a Internet a livello di firewall e anti-virus, e che sembra abbastanza strano in relazione ai data e ora errate sul timer di sistema (non Windows, e nel BIOS).

Semplici metodi di ricorso

Come si può vedere da quanto sopra, per affrontare tali situazioni facili. Disattivare lo stesso firewall o modificare la data nel BIOS non funzionava.

Un'altra questione – i browser. Ogni sviluppatore cercando di metterli in una massima funzionalità che spesso può causare conflitti a livello di sistema. In altre parole, i plug-in e add-on che vengono installati da un cliente riconosciuto dal sistema non sempre adeguatamente.

In alcuni casi, il sistema e il browser cercano di bloccare uno o l'altro componente, compresa la sua potenzialmente pericoloso. Purtroppo, non c'è coerenza. Pertanto, le prestazioni anche della risorsa si consiglia di controllare solo sui browser incorporato (Internet Explorer, o Edge) di Windows.

E 'conveniente per fare la SSL-certificato?

Ci rivolgiamo ora alla questione dell'opportunità di ottenere quello che viene chiamato SSL-certificato. Perché abbiamo bisogno di un tale documento, credo, un po 'di comprensibile. Tuttavia, gli stessi proprietari di siti web chiedono più domande il costo di registrazione di un tale documento. Come si è visto, tale costo del servizio è abbastanza economico. Per esempio, la formulazione del pacchetto base Comodo PositiveSSL certificato sul costo medio 500-550 rubli, rango più elevato – circa 4 mila, i più responsabili – circa 8000 rubli.

Si dovrebbero prendere in considerazione le garanzie fornite. Ad esempio, per i certificati in ordine crescente di garanzia è di 10, 50 e 100 mila dollari.

Qual è il risultato?

Per quanto riguarda le conclusioni, quindi ogni utente, o meglio, il proprietario del sito o il nome di dominio, adotta una decisione sull'opportunità di acquistare un tale documento stesso. Se parliamo di utenti finali, hanno problemi con l'accesso alle risorse certificate non dovrebbero sorgere, salvo che il certificato predefinito. D'altra parte, il predominio dei motori di ricerca può anche influenzare, perché in primo luogo cercano di proteggere i siti con certificati SSL comprovati. Così qui, come si suol dire, spada a doppio taglio.