SSL چيست؟

رفع مشکل Reported Attack page
دسامبر 6, 2016
آموزش تصویری نصب قالب در وردپرس
دسامبر 11, 2016

SSL چيست؟

SSL چيست؟Reviewed by Admin on Dec 11Rating: 5.0

SSL  چيست؟

 SSL (Secure socket Layer) به معني “لايه اتصال امن” در واقع یک پروتکل امنیتی استاندارد بر پایه رمزنگاری است که توسط شرکت Netscape  به منظور برقراري ارتباط امن ميان سرويس دهنده  (Server)  و سرويس گيرنده (Client)  در اينترنت ابداع شده است.

 اطلاعات در SSL چگونه رمزنگاری می شود؟

در پروتکل SSL ارتباطات بوسيله يک کليد، رمزگذاري(Encryption) مي شوند. زماني که قرار است اطلاعات به صورتSSL   به يک سايت که سرور (server) آن دارای گواهي نامه SSL است (در آدرس سايت https مشاهده می شود) ارسال شود، ابتدا بايد از يک کليد به عنوان قالبي براي به رمز در آوردن اطلاعات بين خدمات گيرنده (کاربر) و خدمات دهنده (سرور) استفاده شود. براي ساخت اين کليد نياز به چند مرحله هماهنگي به شرح زير است.

1- وقتي سروري بخواهد پروتکل SSL  را فعال کند ابتدا يک کليد عمومي (Public Key) مي سازد.

2-  سپس سرور کليد عمومي را همراه با يک درخواست گواهي نامه SSL به يکي از صادرکنندگان اين گواهي نامه ها مثل  Verisign مي فرستد.
3- Verisign نيز ابتدا مشخصات و ميزان قابل اعتماد بودن و امنيت سرور را ارزيابي کرده و کليد عمومي را دوباره رمزگذاري مي کند و براي سرور مي فرستد تا در انتقال اطلاعات خود از آن استفاده کند. به کليد جديد کليد امنيتي (private key) مي گويند.
4- حال هر زمان که کاربر بخواهد از طريق پروتکلSSL  به اين سايت دست يابد، ابتدا کامپيوتر کاربر يک کليد عمومي براي سرور مي فرستد (هر کامپيوتري کليد مخصوص به خود را دارد).
5- سرور نيز اين کليد عمومي را با کليد امنيتي خود مخلوط کرده و از آن کليد جديدي مي سازد و سپس آن را به کامپيوتر کاربر مي فرستد.
6- از اين به بعد تمامي اطلاعاتي که بين کاربر و سرور جابجا مي شوند با اين کليد جديد رمز گذاري مي شوند.


چگونه مي توان مطمئن شد يک سايت از SSL استفاده مي کند؟ 

بعد از بارگذاري کامل سایت مورد نظر به ابتداي آدرس آن دقت کنید. به جاي http بایدhttps  را مشاهده نمائید. همچنین در اين حالت يک علامت قفل هم در مرورگر ديده مي شود. جاي اين قفل در مرورگرهاي مختلف متفاوت است. در فايرفاکس و اينترنت اکسپلورر در پايين و سمت راست صفحه، در نوار وضعيت (status bar) و در مرورگرهاي سافاري، کروم و اپرا در سمت راست آدرس ديده مي شود. توجه داشته باشید که با دبل کليک بر روي قفل مي‌توانيد مشخصات کامل گواهي SSL سايت مورد نظر را ببينيد. اطلاعات تاريخ خريد و انقضاي اين گواهينامه بسیار با اهمیت است که لازم است به آن توجه داشته باشيد.

پروتکل https چیست و چه فرقی با http دارد؟

https  پروتکلی است که در بستر آن امکان رمزنگاری اطلاعات فراهم می شود. در http پورت 80 مورد استفاده قرار می گیرد، در حالی که در https این پورت 443 است. از طرفی همانطور که گفتیم در http داده ها به صورت متن ساده یا plain text هستند اما در https رمزنگاری داده ها به وسیله SSL انجام می شود.

چرا به گواهی SSL نیاز داریم؟

  • چنانچه در وب سایت خود اطلاعات مهم و یا محرمانه ای را از بازدید کنندگان وب سایت خود دریافت می کنید (مانند مشخصات فردی یا اطلاعات مالی)،
  • چنانچه به دنبال جلب اعتماد مشتریان و درآمد بیشتر هستید،
  • چنانچه می خواهید امکان استراق سمع اطلاعات رد و بدل شده بین سایت شما و بازدید کنندگان وجود نداشته باشد،
  • چنانچه به دنبال افزایش رتبه و SEO سایت خود هستید (طبق آخرین گزارش از وبسایت رسمی گوگل گواهینامه بین المللی HTTPS  و تمامی گواهینامه های بین المللی SSL باعث افزایش رتبه و SEO سایت ها در گوگل خواهند شد)،
  • چنانچه یک فروشگاه های اینترنتی دارید و به دنبال گرفتن نماد دوستاره eNamad هستید (در صورت فعال کردن SSL روی فروشگاه خود، نماد دوستاره eNamad به شما اعطا خواهد شد)،
  • و …
شما نیاز به گواهی SSL دارید.

چگونه برای سایت خود گواهی SSL تهیه کنیم؟

شرکت‌های بسیاری اقدام به ارائه سرویس‌های پروتکل امن SSL کرده اند از جمله COMODO ، GEO TRUST  و CERTUM و OPEN TRUST .
حائز اهمیت است که اوستاهاست با کسب نمایندگی از شرکت های مذبور اقدام به صدور گواهی نامه SSL جهت دامنه های ملی ir  و بین المللی (com, net, org, … ) با بالاترین سرعت و بیشترین امنیت و امکانات، برای طیف گسترده ای از مشتریان، از وبسایت های شخصی و فروشگاهی تا شرکت ها و سازمان های بزرگ، نموده است.
کاربران و مشتریان گرامی پس از خرید SSL  ، یک گواهی دیجیتال SSL Certificate دریافت می کنند و بعد از آن می توانند خدمات خود را بر روی بستر HTTPS  ارائه نمایند.
برای امتیاز به این نوشته کلیک کنید!
[کل: 6 میانگین: 2.5]

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *