SSL چیست؟
پروتکل SSL
پروتکل (SSL (Socket Secure Layer ، یک استاندارد وب برای کد کردن اطلاعات بین کاربر و طراحی سایت است. اطلاعاتی که توسط یک اتصال SSL مبادله می شوند. بصورت کد شده ارسال می گردند. و بدین ترتیب اطلاعات مبادله شده از دزدیده شدن یا استراق سمع محافظت می شود. SSL برای شرکت ها و مشتریان این امکان را فراهم می کند. که بتوانند با اطمینان اطلاعات خصوصی شان را مانند شماره کارت اعتباری، به طور مثال به یک طراحی سایت در کرج بطور محرمانه ارسال کنند. برای برقراری یک اتصال SSL به Web Server Certificate ها نیاز می باشد.
حال چرا SSL؟
مراجعه کنندگان به پایگاههای وب هیچ راه قابل اطمینانی برای آگاهی از اینکه چه کسی صاحب پایگاه “فروشگاه مجازی” است، دردست ندارند. زمانی که مشتریان با قصد انجام یک خرید اینترنتی، به یک پایگاه وب وارد می شوند. علاقه دارند بدانند که پول را به چه کسی پرداخت می کنند. آنها خواستار اثبات هویت صاحب پایگاه بوده ، و می خواهند بدانند که اطلاعات شخصی ارسالی آنها به پایگاه مزبور توسط سایر کاربران اینترنتی قابل ردگیری و تداخل نیست. اینجاست که گواهینامه های الکترونیکی SSL وارد صحنه میشوند.
اطلاعات گواهينامه SSL:
- نامه دامنه
- نام شركتتان
- نشاني شما
- شهر و ايالت شما
- كشور محل اقامت شما
- تاريخ انقضا گواهينامه
با خريد يك گواهينامه SSL علاوه بر آنكه اطلاعات كامل خود را به مشتري ارائه مي دهيد. كه اين باعث ايجاد امنيت خاطر خريدار میشود تمامي اطلاعات رد و بدل شده مابين كامپيوتر بازديد كننده طراحی سايت در کرج شما و سرور وب سايت شما كد شده و قابل بازيابي نميباشد .
در حال حاضر تمامي طراحی سایت کرج هايي كه بخش فروش الكترونيك دارند. از گواهينامه SSL براي بخش فروش الكترونيك خود استفاده ميكنند .
SSL چگونه کار میکند؟
زمانی که شما درخواست یک صفحهی ایمن (معمولا با https) میدهید. سرور یک کلید عمومی (Public Key) ساخته و به همراه یک درخواست گواهینامه SSL که تمامی اطلاعات شرکت درخواست کننده در آن قرار دارد. به سرویس دهنده ی خدمات SSL میفرستد. سرویس دهنده خدمات SSL با استفاده از الگوریتمهای پیشرفته اقدام به رمزگذاری کلید عمومی کرده و پس از رمزگذاری آن، کلید جدیدی ساخته و آن را به سرور بازمیگرداند (که به این کلید جدید، کلید خصوصی یا Private Key گفته میشود). در امنیت شبکه، مهمترین قسمت در سرویسدهی SSL حفظ و نگهداری همین کلید خصوصی است. و در صورتی که به کلید خصوصی دسترسی پیدا شود یعنی میتوان اطلاعات را خواند.
SSL چگونه امنیت دادهها را تضمین میکند؟
پروتکل SSL اطلاعاتی که قرار است مبادله شود را با الگوریتم های پیچیدهای رمزنگاری میکند. تا اگر در بین راه شخص سومی این اطلاعات را به سرقت ببرد نتواند آن را بخواند. این اطلاعات فقط به وسیله کدهای Private Key قابل خواندن است. و در صورتی که این کدها در دسترس دیگری قرار بگیرند. به راحتی میتواند اطلاعات را شنود کند. یک شرکت سرویس دهندهی SSL نیز همیشه به دنبال این است که کسی نتواند به کلید خصوصی دسترسی داشته باشد.
آیا SSL قابل اعتماد است؟
زمانی که شما بدون SSL برای تکمیل و فرستادن فرم خود اقدام کنید. کلیه اطلاعات شما به صورت فایل متنی ارسال میگردند. اما اگر از SSL استفاده کنید این کدها به صورت ایمن و در واقع داخل یک تونل امنیتی انتقال داده میشوند. که افراد دیگر نمیتوانند آنها را بخوانند.