Для тех, кто решил охватить безграничное пространство интернета и расширить границы своего бизнеса, одним из серьезных источников беспокойства всегда будет безопасность данных. Именно по этому, был разработан специальный протокол безопасности Secure Socket Layers, который позволит вам защитить свои данные и данные ваших клиентов от незаконного вмешательства.
Secure Socket Layers или, проще говоря, SSL – протокол позволяет обеспечить целостность и конфиденциальность информации, которой обмениваются два приложения, использующие TCP/IP. Данные, перемещающиеся между клиентом и сервером, шифруются симметричным алгоритмом. Для того чтобы воспользоваться SSL – протоколом, необходимо иметь цифровой сертификат, который можно получить в специальном удостоверяющем центре. Каждый сертификат имеет ограниченный срок использования и по его окончанию необходимо его заменить, иначе он будет не действительным.
Принцип работы SSL – протокола основывается на алгоритме шифрования асимметричными ключами. Создается открытый ключ, доступный любому пользователю, и закрытый ключ, который известен только владельцу сертификата. Представим, что человек совершает какую-либо операцию в банке через интернет, и для этого ему нужно сообщить данные своей кредитной карты. Клиент должен быть уверен, что его данные получит только нужный банк и никто другой.
Цифровой сертификат содержит следующую информацию:
- личность владельца сертификата;
- дата выдачи и срок действия сертификата;
- цифровая подпись издателя;
- местонахождение владельца сертификата.
Для того чтобы проверить наличие сертификат, достаточно будет заглянуть в адресную строку, где вместо обычного http://, будет отображаться https://(буква “s” в конце означает Secure – безопасный).Так же можно сразу определить и наличие сертификата с расширенной проверкой, по картинке-подтверждению, которая подсвечивает адресную строку зеленым цветом.
Но конфиденциальность это не единственное преимущество SSL–протокола, он так же позволяет защитить ваш сайт от вредоносных программ, несанкционированного доступа, от копирования ваших данных, перехвата важной информации, фальсификации данных, вирусов. Особенно важно использование SSL сертификата для сайтов (http://rus.gogetssl.com/), связанных с финансами или услугами (интернет-магазины и аукционы, платежные системы, информационные системы, которые использующие в своей работе передачу конфиденциальных данных через интернет) где данными клиентов могут воспользоваться для незаконных операций.