423 Shares 3313 views

SSL-Zertifikat: Warum brauchen wir und wo zu benutzen?

Nicht jeder Benutzer von Computersystemen stellt sich vor, wie Sie eine Verbindung zum Internet her. Manchmal ist es natürlich, bei der Ausgabe von Berichten, die eine sichere SSL-Verbindung gefunden, einige beginnen, sich in das Wesen der Frage der Kommunikation zu vertiefen. Aber hier ist es notwendig, konkretisierte Fragen zu berücksichtigen: Was ist SSL-Verbindung, das SSL-Zertifikat, warum ist es notwendig, wie es zu bekommen und wie praktisch sind diese Maßnahmen? Lassen Sie uns versuchen, mit diesem Thema in den einfachsten Beispielen zu beschäftigen, sozusagen auf die Finger zeigen, wie das alles funktioniert.

Was ist eine SSL-Verbindung Technologie?

Basierend auf einige der formalen Anforderungen des Internets, müssen Sie sehr vorsichtig , um die Behandlung von Sicherheitspolitik. In diesem Sinne ist eine der wichtigsten Konzepte und ist SSL-Zertifikat. Warum hat er für die Verwendung einiger Mittel zur Verfügung stellen?

Ja, nur die Echtheit einer Ressource (beachten Sie die offizielle), um zu bestätigen, die angemeldet sind. Mit anderen Worten, es ist ein elektronisches Dokument nicht veröffentlichte Werke, die die Sicherheit des Besuchs eine bestimmte Website im World Wide Web garantiert.

SSL-Zertifikat: Warum ist es wichtig?

Sprechen über die Prinzipien, die auf der Basis einer gesicherten SSL-Verbindung Zugangstechnologie sind gelegt in, soll es im Vergleich mit Zugang wie HTTPS führt, die in der Tat ist, wird auch durch Buchstaben «S» geschützt (angedeutet.

Wenn Sie bei dem SSL-Zertifikat aussehen (warum Sie ein Dokument benötigen oder wie es zu benutzen für praktische Zwecke), sollte darauf hingewiesen werden, dass es, grob gesprochen, bestätigt nicht nur die Sicherheit der Verbindung und die Inhalte der Webseiten in Bezug auf den veröffentlichten Inhalte, sondern auch des Verschlüsselungsverfahrens gesendet und empfangenen Daten.

Das heißt, wenn Sie eine Webseite zugreifen, sollte der Benutzer nicht hat Probleme mit personenbezogenen Daten (Login, Passwort, dem PIN-Codes und so weiter. D.), wie das Dokument bescheinigt, dass das Sicherheitssystem es von jeder Einmischung von außen schützen. Wie klar ist, wird Dritte, Benutzerinformationen übertragen. In diesem Sinne wird angenommen, dass, wenn eine sichere Verbindung über SSL Art der Installation keine zusätzliche Sicherheitsfunktionen wie Anti-Virus benötigen, Firewall oder Windows Verteidiger, als eine der Schlüsselkomponenten erschienen, mit der achten Version des Betriebssystemes beginnen.

Benutzerinteraktionsprinzipien

Nun wollen wir sehen, wie alles funktioniert. Es versteht sich, dass heute High-Tech-Software-Produkte verwendet, Browser genannt auf das Internet zuzugreifen.

Zum Zeitpunkt der Kommunikationssitzung, wenn Sie versuchen, eine Art von Seite zu öffnen der Browser Text- und Multimedia-Daten auf einmal geladen werden. Erstens, er analysiert sie und, sozusagen, in lesbarer Form zur Folge hat. Danach passiert die Inhalte der Prüfung auf das Vorhandensein von potenziellen Bedrohungen. Denken Sie nicht, dass Ihr Browser nicht Heilmittel nicht besitzt. Oft sind sie weit überlegen einige Anti-Viren-Programme. Wenn alles gut geht, dann den Antivirus verbinden.

Aber was ist interessant: in diesem Zeitintervall, initialisieren Sie die Authentizität der Website und seinem Verlag. Und dann kommt es in Kraft treten, das SSL-Zertifikat. Warum brauchen wir eine solche Option Anerkennung, vielleicht ist es schon klar. Der Browser empfängt eine Antwort über die Vertrauenswürdigkeit der Ressource und stellt eine Verbindung her. Ansonsten wird es blockiert. Manchmal aber kommt es auch vor, dass das Schloss völlig unvernünftig arbeitet, sagen wegen eines Zertifikats oder einer Verzögerung, weil das System selbst oder Antivirus einige potenziell unsichere Seite betrachten (dies später diskutiert werden).

Wer produziert SSL-Zertifikate?

Heute gibt es mehr offiziellen Organisationen mit elektronischen Dokumenten und Unterschriften dieser Art handeln. In diesem Fall bezieht er sich auf das SSL-Zertifikat. Warum brauchen wir so ein elektronisches Dokument, ist es leicht zu verstehen, die auf den Grundsätzen der Rechtsprechung.

Tatsächlich funktioniert das Zertifikat in zwei Richtungen: Der Benutzer bestätigt die Sicherheit der Nutzung der Ressource am Eingang und erlegt die Verantwortung für die für den Benutzer verursachte Schäden, wenn sie von dieser Ressource ist das Virus gefangen. Auf der anderen Seite, auch die Existenz des Zertifikats kann nicht garantiert werden, dass die Verbindung sicher ist (genug, um den Angriff auf den Servern der weltweiten Militärbehörden oder den gleichen jüngsten Offshore-Skandal zu erinnern).

Heute anerkannt von offiziellen Organisationen, die ein solches Dokument auszustellen, wird angenommen, wie folgt:

  • COMODO.
  • TTHAWTE.
  • GeoTrust.
  • RapidSSL.
  • Symantec et al.

Es ist bemerkenswert, dass in dieser Liste gibt es Symantec Corporation, die Schutzsysteme fast die ersten Entwickler ist, wenn die gleiche „Kaspersky Lab“ und es keinen Entwurf war. Gemessen an den Bewertungen von Leuten solche Zertifikate verwenden, es ist dieses Unternehmen die breiteste Palette von Dienstleistungen zur Verfügung stellt.

Was macht einen Benutzer bei der Anmeldung?

Lassen Sie uns nun auf die Vorteile sehen, die zu einem regelmäßigen Website-Eigentümer zufließen. Stellen wir uns vor, was die Wurzel SSL-Zertifikat, und warum Sie es brauchen. In der Regel ist es die Hauptliste Support-Service zur Verfügung gestellt, obwohl die meisten dieser Zertifikate Paket mindestens drei sind:

  • Wurzel;
  • Zwischenprodukt;
  • Zertifikat für die einzelnen Domänen.

Ohne ins Detail zu gehen jede Technologie, stellen wir nur, dass ein Zertifikat auf jeder Ebene des gleiche Website-Eigentümer erhält etwas unausgesprochen Wettbewerbsvorteil zu erhalten. Zunächst überprüft SSL – Zertifikat die Ressourcensicherheit, zum anderen gewährleistet eine sichere Datenverschlüsselung, und drittens, so seltsam es klingt, erhöht die Ressourcenbewertung von Suchmaschinen, die, wie wir wissen, wurde ursprünglich für die Ergebnisse der Abfragen auf der vertrauenswürdigen Quelle suchen.

Wo SSL-Zertifikate verwenden? Hier können Sie sofort den rechtlichen Aspekt anzuwenden. Grob gesagt, die Website-Eigentümer, die Erlaubnis bekommen, übernimmt keinerlei Verantwortung für die Sicherheit des Lebens, wie die Organisation, die ein solches elektronisches Dokument ausgestellt, bürgt. Natürlich sind die Kontrollen fast täglich gemacht. Und natürlich, zunächst davon ausgegangen, dass die Sicherheit nicht zertifizierter Standort Buda den so genannten Raub Inhalt platziert, oder automatisch ausgelöst Malware, die Schäden an den Endverbraucher am Eingang zum Ort oder sogar bei der Ausübung Forwarding-Operationen (Redirect) verursachen kann.

Probleme mit einer verschlüsselten Verbindung

Also, warum müssen wir SSL-Zertifikat, verstehen wir ein wenig. Schauen Sie sich nun einige der Probleme, leider während der Installation der verschlüsselten Verbindung recht häufig auftreten.

Es wird angenommen, dass die Ausfälle können im Fall einer Virusinfektion, unsachgemäßer Browser-Einstellungen, blockiert den Internetzugang auf der Ebene des Firewall und Anti-Viren beobachtet werden, und das sieht ziemlich seltsam im Zusammenhang mit der falschen Datum und Uhrzeit auf den System-Timer (nicht Windows und im BIOS).

Einfache Methoden der Wiedergutmachung

Wie aus dem Vorstehenden ersichtlich ist, einfach, mit solchen Situationen fertig zu werden. Deaktivieren Sie die gleiche Firewall oder das Datum im BIOS ändern funktioniert nicht.

Eine andere Sache – Browsern. Jeder Entwickler versucht, sie in einer maximalen Funktionalität zu setzen, die oft Konflikte auf Systemebene führen können. Mit anderen Worten, die Plug-in und Add-ons, die von einem Kunden vom System erkannt installiert sind nicht immer ausreichend.

In einigen Fällen System und Browser versuchen, die eine oder andere Komponente zu blockieren, einschließlich der potenziell unsicher. Leider gibt es keine Übereinstimmung. Daher wird die Leistung auch der Ressource nur empfohlen, auf dem Windows integrierten Browser (entweder Internet Explorer oder Edge) zu überprüfen.

Lohnt es sich das SSL-Zertifikat zu entziffern?

Wir wenden uns nun der Frage nach der Zweckmäßigkeit zu bekommen, was SSL-Zertifikat genannt wird. Warum brauchen wir ein solches Dokument, glaube ich, ein wenig verständlich. Allerdings stellen die gleichen Website-Besitzer mehr Fragen, die die Kosten für die Eintragung eines solchen Dokuments. Wie sich herausstellt, ein solcher Dienst Kosten ganz billig ist. Zum Beispiel zählt die Formulierung des Basispaketes Comodo PositiveSSL Zertifikat auf durchschnittlich Kosten von 500 bis 550 Rubel, höher – etwa 4000, die am meisten verantwortlich – etwa 8000 Rubel.

Es sollte berücksichtigt werden, die Garantien zur Verfügung gestellt. Zum Beispiel für die Zertifikate, um die Garantie zu erhöhen, ist 10, 50 und 100 Tausend US-Dollar.

Was ist das Ergebnis?

Was die Schlussfolgerungen, die dann jeden Benutzer, oder besser gesagt, der Eigentümer der Website oder den Domain-Namen, wird eine Entscheidung darüber, ob sich ein solches Dokument zu erwerben. Wenn wir über die Endnutzer zu sprechen, haben sie Probleme mit dem Zugang zu zertifizierten Ressourcen sollten nicht, außer dass das Standardzertifikat entstehen. Auf der anderen Seite kann die Dominanz der Suchmaschinen auch beeinflussen, weil sie in erster Linie Websites suchen sichern mit bewährten SSL-Zertifikaten. Also hier, wie sie sagen, zweischneidiges Schwert.