Https یا SSL چیست و چرا مهم است؟
جمعه, 18 آبان 1397 ساعت:11:42:43 - تعداد بازدید: 4387
Https یا SSL چیست و چرا مهم است؟
پروتکل HTTPS با استفاده از تکنولوژی (SSL (Secure Sockets Layer پیاده سازی می شود. لذا در واقع با خرید و فعال سازی گواهینامه SSL، به طور خودکار HTTPS نیز فعال می شود. HTTPS از پورت 443 در وب، برای برقراری ارتباط استفاده می کند.
اکثر معاملات اینترنتی و فروشگاههای خرید آنلاین، وبسایت های حاوی اطلاعات کاربران، شبکه های اجتماعی، پورتال ها و سیستم های ذخیره سازی از طریق HTTPS در سطح وب، امن میگردند. از جمله وبسایتهایی که از HTTPS استفاده میکنند میتوان به Amazon و eBay اشاره کرد. Google نیز به طور پیشفرض برای تمامی وبسایتهای میزبانی شده بر روی سرورهای خود مانند Gmail از HTTPS استفاده میکند.
پنل های میزبانی وب و ثبت دامنه چون cPanel, Resello و NIC نیز از این پروتکل استفاده می کنند.
از جمله کاربردهای حائز اهمیت دیگر استفاده از پروتکل HTTPS و یا SSL معتبر، دریافت نماد اعتماد دو ستاره از وزارت صنعت، معدن و تجارت میباشد. مطابق با قوانین این وزارتخانه، وبسایت هایی که قصد استفاده از نماد اعتماد دو ستاره دارند لازم است حتما در وبسایت خود از SSL معتبر استفاده کنند.
در حالت معمول داشتن IP اختصاصی از ملزومات کار است لیکن با عرضه تکنولوژی جدید SNI توسط irPowerWeb، دیگر نیازی به دریافت IP اختصاصی و صرف هزینه اضافی در سرور های این شرکت وجود ندارد!
گواهینامه های SSL با استفاده از الگوریتم های مختلفی ایجاد و ارائه می شوند و لذا با توجه به همین تفاوت، ضریب امنیتی آن ها متفاوت است، لذا بر اساس نوع الگوریتم ضمانت های مالی توسط شرکت های توسعه دهنده ارائه می شود. به آن معنا که در صورت نفوذ در وبسایت استفاده کننده از طریق وب و همچنین از دست رفتن اطلاعات، آن شرکت مبلغی را به دارنده وبسایت و SSL پرداخت می کند.
بنابراین از این لحاظ همواره گواهینامه هایی از ضریب امنیتی بالای برخوردار هستند که ضمانت های مالی بالایی داشته باشند. ضمن اینکه آندسته از مواردی که در نوار آدرس سبز رنگ نباشند، از درجه اطمینان کمتری برخوردارند.
از جمله شرکت های مطرح در این زمینه GLOBALSIGN, COMODO, GEOTRUST, SYMANTEC, THAWTE, TBS X509, Certigna می باشند.
GLOBALSIGN, COMODO, GEOTRUST به ترتیب از چپ به راست از بالاترین ضمانت ها برخوردار هستند.
بعضا مشاهده می کنید با مراجعه به برخی از وبسایت ها یا پنل های میزبانی وب چون cPanel که از HTTPS استفاده می کنند رنگ آن به قرمز با درج یک خط مورب تبدیل می شود. اینگونه گواهینامه ها هر چند فرایند کدگذاری را به درستی انجام می دهند اما معمولا از الگوریتم های ضعیفی استفاده می کنند. همچنین ممکن است همان SSL های معتبر نیز پس از انقضا، به این شرایط مبتلا شوند.
cPanel بر روی تمامی پنل های خود از این نوع SSL با پورت 2087 در سطح root/Reseller و 2083 در سطح Client استفاده می کند. بنابراین همواره کاربران با پیام مرورگر و نیاز به تایید آن مواجه می شوند. irPowerWeb با توجه به اهمیت این موضوع و حفظ اطلاعات کاربران در بالاترین درجه امنیتی، تمامی پنل های میزبانی وب اشتراکی cPanel را به SSL معتبر مجهز کرده است.
فراموش نکنیم هیچ سیستم امنیتی، کاملا مطمئن و غیر قابل نفوذ نبوده و HTTPS/SSL نیز از این قاعده مستثنی نیست.
نظرات
شرح کوتاه
Https یا SSL
فایل ها
پر بازدیدترین ها
۸ روش تعمیر و رفع بدسکتور هارد دیسک لپ تاپ و کامپیوتر
بدسکتور بر روی هارد دیسک به تعریف ساده یک دسته کوچکی از فضای ذخیره سازی هارد ( سکتور ) است ...
آشنایی با انواع دکل های مهاری (G35 و G45)
دکل مهاری به دکل هایی گفته می شود که به وسیله سیم مهار (بوکسل) به زمین یا تکیه گاه دیگری م ...
کاربرد رنگ های هارد وسترن WD
از آنجایی که کمپانی وسترن که یک برند نام آور در میان هاردهای موجود در بازار می باشد و برای ...
سورنا؛ اولین دوربینهای ایرانی تحت شبکه
در نمایشگاه الکامپ امسال چندین شرکت محصولات شبکه ایرانی و ساخت داخل کشور را معرفی و به نما ...
فناوری Vo LTE
به تازگی اپراتورهای مخابراتی ایران از جمله ایرانسل و همراه اول تکنولوژی VoLTE را برای برخی ...