publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
4 skomentuj »

TAGI: ssl , bezpieczeństwo , cal.pl

2010-11-24 11:39  |  Michał Trziszka, cal.pl

Dlaczego warto korzystać z certyfikatów SSL?

Dlaczego warto korzystać z certyfikatów SSL?

Stosowanie certyfikatów SSL to dziś podstawowa, najpopularniejsza metoda zabezpieczania poufnych danych przesyłanych między użytkownikiem Sieci a stroną WWW. Rozwiązanie to jest niezbędne w e-commerce czy e-bankowości. W jaki sposób można wdrożyć na swojej stronie certyfikat i dlaczego warto to zrobić?

Historia protokołu SSL (Secure Socket Layer) sięga połowy lat 90. Mechanizm został stworzony przez firmę Netscape. W 1996 r. powołano specjalną grupę roboczą, której zadaniem było rozwijanie SSL. W ten sposób pod koniec XX wieku opublikowano specyfikację TLS 1.0 (Transport Layer Security).

TLS to obecnie standard, z którego korzystają certyfikaty SSL. Gwarantuje on poufność danych - informacje są szyfrowane. Jednocześnie uwierzytelnia serwer, z którym łączy się użytkownik. Potwierdza tym samym tożsamość strony internetowej. Dzięki temu klient e-banku czy e-sklepu ma pewność, że nie pada ofiarą oszustwa.

TLS/SSL wykorzystuje dziś zestawy algorytmów szyfrujących z kluczami o długości 128 lub więcej bitów. Algorytmy mogą być symetryczne (gdzie do kodowania i dekodowania wykorzystywany jest ten sam klucz) oraz asymetryczne (gdzie klucz szyfrujący jest zwykle publiczny, a deszyfrujący prywatny).

 

Jak to działa?

Certyfikat SSL charakteryzuje się tym, że działa wyłącznie w określonej stronie WWW. W Internecie istnieją tak zwane Urzędy Certyfikacji (CA), które sprawdzają, czy dany podmiot faktycznie ma prawo do posługiwania się określoną domeną. Po złożeniu tzw. żądania CSR i przejściu weryfikacji certyfikat jest wystawiany.

W praktyce korzystanie ze strony WWW z certyfikatem można podzielić na kilka etapów:

  • przeglądarka wysyła zgłoszenie do serwera po wpisaniu adresu WWW,
  • serwer wysyła odpowiedź z certyfikatem,
  • przeglądarka odbiera odpowiedź i sprawdza, czy certyfikat jest ważny oraz zgodny z nazwą domeny,
  • w oparciu o klucz z serwera generowany jest klucz odpowiedzi, który przesyła się ponownie do serwera.

Od tego momentu możliwa jest bezpieczna wymiana danych między serwerem a komputerem, który nawiązał połączenie.

 

Co certyfikat daje internaucie?

Dzięki certyfikatowi SSL i szyfrowanemu połączeniu użytkownik Internetu ma pewność, że jego dane osobowe nie wpadną w niepowołane ręce. Jest to szczególnie ważne podczas robienia zakupów online, brania udziału w aukcjach internetowych, logowania się do systemów bankowości elektronicznej.

Gdyby nie szyfrowanie numer karty kredytowej czy adres zamieszkania kupującego mogłyby zostać ujawnione. Certyfikat - tak jak już wspomniano - weryfikuje dodatkowo tożsamość serwisu internetowego. Współczesne przeglądarki sprawdzają certyfikaty SSL i ostrzegają użytkownika, gdy coś jest nie w porządku.

Dzięki temu znacznie spada ryzyko ataku polegającego na podmianie elementów strony internetowej czy przekierowaniu użytkownika do innej witryny. Internauta może bardzo łatwo sprawdzić, czy serwis jest zabezpieczony. Wystarczy, że rzuci okiem na pasek adresu przeglądarki.

Powinien on być żółty albo zielony (dla lepszych certyfikatów EV), adres musi zaczynać się od https, a obok ma znajdować się kłódka (elementy te wyglądają różnie w różnych przeglądarkach). Po kliknięciu ikony kłódki internauta zobaczy, czy certyfikat SSL jest prawidłowy, jaki jest jego termin ważności i kto go wystawił.

 

Co certyfikat daje właścicielowi strony WWW?

Trudno sobie dziś wyobrazić sklep czy bank internetowy funkcjonujący bez certyfikatu SSL. Większość internautów nie wie dokładnie, na czym polega szyfrowanie stron WWW i weryfikowanie ich tożsamości. Coraz więcej osób poszukuje jednak, np. w witrynach e-commerce, charakterystycznej kłódki.

Kłódka na pasku adresu to symbol bezpieczeństwa, pewności i profesjonalizmu. Bez niego wielu klientów po prostu rezygnuje z zakupów. Do konkurencji na pewno przejdą ci bardziej świadomi, doświadczeni internauci (a to oni zazwyczaj wydają w e-sklepach najwięcej pieniędzy).

Dzięki certyfikatowi i szyfrowaniu właściciel strony WWW ma pewność, że poufne dane klientów nie wyciekną na zewnątrz. Jest to bardzo ważne, bo zabezpiecza e-sklep czy bank przed ewentualnymi pozwami, które mogłyby być skutkiem niezachowania wystarczającej staranności.

Certyfikat SSL buduje prestiż i zaufanie do witryny internetowej. Znacznie utrudnia życie wszelkiej maści cyberprzestępcom, który próbują gromadzić dane osobowe i wyłudzać w ten sposób pieniądze. Zmniejsza się ryzyko ataku hakerskiego czy oszustwa wymierzonego w sklep albo bank, co zmniejsza straty biznesowe.

«poprzednia 1 2 następna »

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
4 skomentuj »

Komentarze

  • Jacek_S

    #1 Jacek Smolak® 2010-11-24 12:26:20 0

    Wszystko fajnie, ale:

    W jaki sposób można wdrożyć na swojej stronie certyfikat i dlaczego warto to zrobić?

    I jedyna odpowiedź w tekście to:

    Łatwa instalacja sprawia, że z certyfikatów SSL mogą korzystać również małe i średnie firmy.

    Proszę Państwa, bądźmy poważni :) Rozumiem, teksty sponsorowane itd., ale jak takie pytanie stawia autor na początku, to niech na nie odpowie w tekście, lub poda odpowiednie linki.

    Pozdrawiam!

    IP: 81.161.201.[...] Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12

  • dAREuS

    #2 dAREuS® 2010-11-24 13:01:23 0

    Ok, to pytanie na początku może nie jest zbyt fortunne. Tekst ma dotyczyć raczej tego, dlaczego powinien to zrobić. A jeśli jest potrzeba opisania procesu - nie ma problemu, opiszemy i proces wdrożenia.

    IP: 188.121.11.[...] Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US) AppleWebKit/534.7 (KHTML, like Gecko) Chrome/7.0.517.44 Safari/534.7

  • Jacek_S

    #3 Jacek Smolak® 2010-11-24 13:52:22 0

    Dziękuję za odpowiedź.

    Pozdrawiam!

    IP: 81.161.201.[...] Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12

  • M@rio

    #4 M@rio 2010-11-27 17:48:04 0

    Najgorsze są właśnie takie arty sponsorowane. Poziom dla pierwszaków, a Internet się rozwija. Wypadałoby więc zacząć traktować użytkowników poważnie i sobie darować takie mamiące tytuły jeśli użytkownik nie znajdzie satysfakcjonującej odpowiedzi na postawione pytanie.

    IP: 78.88.120.[...] Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; Maxthon 2.0)

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł