545 Shares 5350 views

SSL-Zertifikat für die Organisation: Was ist das?

SSL-Zertifikat für die Organisation – was ist das? Manchmal ist eine Menge von digitalen Zertifikaten. Jeder von ihnen ist für den Zweck erforderlich ist. Also, SSL – die häufigste Art von ihnen. Warum brauchen sie?

Schicksal

Wenn Sie die Website eine sichere Verbindung, SSL-Zertifikat für die Organisation erforderlich erhöhen. Am häufigsten werden sie auf Websites eingesetzt, in denen es eine Funktion in der Größenordnung von etwas ist. Der Benutzer gibt sie persönliche Informationen. Für sie war es nicht möglich, während der Übertragung vom Browser an den Server, verwenden Sie das HTTPS-Protokoll abzufangen, die die Daten verschlüsselt übertragen werden. Aktivieren des Betriebes des Protokolls – das ist, warum es ein SSL-Zertifikat ist.

Beschreibung

Da die Abkürzung steht für Secure Socket Layer. Das Zertifikat ist ein Standard-Netzwerk-Security-Technologie verwendet eine verschlüsselte Verbindung zwischen dem Ort zur Verfügung zu stellen (Web-Server) und den Browser des Benutzers. SSL-Zertifikat für die Organisation ermöglicht die Verwendung eines verschlüsselten Protokoll. Dies ist eine sichere Verbindung, die dafür sorgt, dass alle Daten privat bleiben. Sie werden vor Hackern geschützt werden, die Informationen stehlen wollen. Eines der bekanntesten Beispiele für die Verwendung von SSL ist während eines Online-Geldtransfers zu schützen.

Typ selbstsignierten

Der einfachste Weg, das ist im Übrigen ist kostenlos, ein selbst signiertes Zertifikat zu verwenden, die auf dem Webserver erzeugt wird. Diese Funktion ist in allen gängigen Web-Hosting-Control Panels zur Verfügung. SSL-Zertifikat ist selbstsignierten für die Art der Organisation gut ist, weil es nicht dafür zu zahlen hat. Aber das Schlimme ist, dass alle Browser einen Fehler auf einer nicht vertrauenswürdige Website reagiert.

Für öffentliche Dienste ist diese Art kontra.

Das Funktionsprinzip und Empfang

SSL-Zertifikat Die Installation beginnt mit der Tatsache, dass es notwendig ist, einen Antrag auf seine Freilassung zu erzeugen. Bei der Bildung der Fragen werden gebeten, um die Details des Unternehmens und die Domäne zu klären. Nach Abschluss des Webservers erstellt zwei kryptographische Schlüssel – privat und öffentlich.

Nachdem die Abfrage zu erzeugen, können Sie beginnen, um eine Anwendung zu entwickeln, die sie auf SSL-Zertifikat für eine Organisation ermöglicht. Certification Center (CA) wird alle eingegebenen Daten überprüfen, wenn alles gut geht, wird ein Zertifikat mit Daten ausgeben und ermöglicht es, eine sichere Verbindung zu verwenden. Der Server collate das Dokument automatisch mit dem privaten Schlüssel.

Das ist an sich enthält ein Zertifikat?

Wir dachten – warum SSL-Zertifikat benötigt wird. Welche Art von Daten sie enthalten? Es enthält die folgenden Informationen:

  • Der eindeutige Name des Besitzers des Dokuments.
  • Public-Key-Kryptographie.
  • Das Datum der Ausstellung und Zertifikat Schließung.
  • Der eindeutige Name des Zertifizierungszentrums.
  • Die digitale Signatur.

Was ist ein CA?

Dies ist eine Organisation, die digitale Zertifikate auszustellen ist berechtigt. Es prüft die Daten in der Anforderung enthalten ist, vor der Ausgabe. In einem einfachen Dokument überprüft es nur die Domain unterliegt entsprechen und teuer – eine Reihe von Prüfungen der Organisation Anfordern des Zertifikats.

Der Unterschied zwischen selbstsignierten Zertifikaten und Bezahlung ist in dieser gleichen Prüfung, durch die Besucher nicht aus dem Browser Berichten über verdächtige Dokumente erhalten.

Nach der Zertifikatsanforderung Verfahren in jeder Hinsicht getestet, wenn einer von ihnen nicht übereinstimmt, erscheint eine Meldung auf der Nicht-Verwendung einer sicheren Verbindung auf. Und das letzte, was einen Client zu sehen.

Es gibt eine große Anzahl von zertifizierten Zentren, aber die größten ist Symantec.

Arten von Zertifikaten

Da es keine eine Art eines solchen Dokuments ist, stellt sich die Frage vor Eigentümer von Organisationen: Wie das SSL-Zertifikat wählen?

Zwischen sich, unterscheiden sie sich in der Ebene der Validierung und Eigenschaften.

ist der erste Parameter:

  • Zertifikate für einen Domain-Namen.
  • Zertifikate für die Domain, sowie die Organisation.
  • Zertifikate mit Extended Validation.

kommen auf Eigenschaften:

  • Herkömmliche automatisch ausgestellt. Sie sind für alle Standorte geeignet und nicht mehr als 20 Dollar pro Jahr kosten.
  • Zertifikate mit einem hohen Grad der Verschlüsselung, die für älteren Browser relevant ist. Meistens nicht nötig, aber Unternehmen mit der alten Hardware können nützlich sein. Kosten von 300 Dollar pro Jahr.
  • Zertifikate Subdomains zu verschlüsseln. Kosten – von $ 180. Hebelwirkung, wenn die Anzahl der Unterbereiche über 9.
  • SAN-Zertifikate, die für mehrere Domain-Namen verwendet werden, die auf demselben Server befinden. Sie kosten von $ 400.
  • EV-Zertifikate mit Extended Validation. Sie dürfen nur juristische Person, als auch kommerzielle, gemeinnützige oder staatliche Organisationen nutzen.
  • Zertifikate, die IDN unterstützen.

Somit kann für eine bestimmte Art von Organisation ist notwendig, um ein SSL-Zertifikat auszuwählen. Haben Sie es brauchen? Zweifellos, weil niemand auf persönliche Daten von Kunden will fiel auf die Angreifer.