Протокол SSL: что это и зачем нужно
Secure Sockets Layer – уровень защищенных сокетов – или сокращенно SSL используется десятками миллионов сайтов в Интернете. Его основная задача - безопасное соединение между браузером пользователя и сервером. Использование SSL-протокола позволяет передавать информацию в закодированном виде по HTTPS. При этом расшифровать такую информацию можно исключительно с помощью специального ключа, в отличие от протокола HTTP. Для возможности работы SSL-протокола необходимо наличие на сервере SSL-сертификата.
SSL-сертификат для вашего сайта
Что же такое SSL-сертификат? Это своего рода цифровая подпись сайта в сети. По сути своей такой сертификат необходим банкам, платежным, сайтам, работающим с персональными данными. Он дает защиту транзакций и закрывает несанкционированный доступ к конфиденциальной информации.
SSL-сертификат содержит информацию:
- срок действия SSl сертификата;
- юрлицо, которое владеет сертификатом;
- местонахождение владельца сертификата;
- домен, на который оформлен этот SSL-сертификат;
- реквизиты компании-поставщика SSL-сертификатa.
SSL-cертификат сообщает, что данный домен принадлежит реально существующей компании, его владелец вправе пользоваться секретным ключом на вполне законных основаниях.
В чем разница между HTTPS и HTTP
Протокол HTTPS (HyperText Transfer Protocol Secure) – это своего рода защищенное расширение протокола HTTP. Данные, которые передаются по протоколу HTTP, помещаются в криптографический протокол SSL или TLS. По умолчанию протокол HTTPS использует 443 TCP-порт, для незащищенного протокола HTTP зачастую используется порт 80.
Для подготовки веб-сервера к обработке HTTPS-соединений администратору необходимо получить и установить в систему сертификат для данного веб-сервера. Сертификат состоит из двух ключей– public (часть сертификата используется для шифрования трафика от клиента к серверу) и private (для расшифровывания полученного от клиента зашифрованного трафика на сервере). После того, как произошла генерация пары ключей «приватный/публичный», на основе ключа public будет сформирован запрос на SSL-сертификат в Центр сертификации.
Кстати, есть возможность создать подобный сертификат, не обращаясь в Центр сертификации. Такие сертификаты называются самоподписанными (self-signed) и подписываются этим же сертификатом.
Типы SSL-сертификатов
Существует несколько разновидностей SSL-сертификатов, рассмотрим самые распространенные:
SSL-сертификаты с проверкой домена (Domain Validation) – сертификаты начального уровня, являются самыми распространенными в мире. Такие сертификаты подойдут для небольших сайтов и маленьких проектов.
SSL-сертификаты с проверкой компании (Business Validation) – этот сертификат посерьезней. Для его получения необходимо выслать документы компании, пройти валидацию через прзвон на корпоративный телефон.
SSL-сертификаты с расширенной проверкой (Extended validation) – такие EV сертификаты у сайтов с зеленой адресной строкой в браузере. Такие сертификаты можно чаще всего встретить у банков и крупных онлайн-систем с большим числом посетителей.
SSL-сертификаты c поддержкой субдоменов (Wildcard) – этот сертификат позволяет защитить большое количество субдоменов, удобно для тех, кто на базе одного домена создает большое количество сторонних сайтов или сервисов.
Где получить SSL-сертификат
Для получения сертификата необходимо обратиться в те компании, которые их выдают. Вариантов множество, обычно это одновременно и хостинговые компании, и арендодатели доменов (например Rucenter). Стоимость сертификата на 1 год составляет от 2500 до 5000 рублей. Есть однако и бесплатные варианты, которые надо будет продлевать раз 3-12 месяцев в зависимости от выпускающей его компании.
Итого: ssl сертификат на сегодняшний день является обязательным практически для любого сайта. Без него работа внутри www для вашего ресурса будет ограничена из-за требований безопасности, предъявляемых современными реалиями сети Интернет.
