گواهی اس اس ال یکی از مهم ترین کارهایی است که باید برای سایتتان انجام دهید تا به افزایش امنیت آن کمک کنید. در ادامه بیشتر با آن آشنا خواهید شد. با ما همراه باشید.
گواهی SSL چیست؟
پروتکل SSL که مخفف شده عبارت Socket Secure Layer می باشد، یک فناوری امنیتی است و کار آن برقراری ارتباط رمزنگاری شده میان سرور و کاربر است.
این پروتکل درواقع، اطلاعات را به صورت کد شده ارسال می کند تا احتمال سرقت آن ها کاهش پیدا کند. اگر شما صاحب سایتی هستید و می خواهید امنیت آن را افزایش دهید، یکی از راه ها این است که از گواهی SSL استفاده کنید و از این طریق از امنیت سایت خود اطمینان حاصل کرده و می توانید اطلاعات شخصی خود مانند شماره کارت اعتباری را وارد کنید.
بهتر است بدانید که فروشگاه های اینترنتی و آنلاین که در فروش محصولات فعالیت دارند، از گواهینامه SSL استفاده می کنند، زیرا از این طریق کاربران می توانند بدون نگرانی خرید خود را انجام داده و پول پرداخت کنند.
نکته مهم:
سایت هایی که دارای گواهی اس اس ال باشند، در ابتدای آدرس آن ها به جای http، کلمه https درج شده است و هم چنین روی نوار آدرس مرورگر خود، قفلی وجود دارد که مشخص می کند این سایت از گواهی اس اس ال استفاده می نماید.
انواع گواهینامه SSL
- گواهینامه اس اس ال SSL DV (Domain Validated Certificates) :
این نوع گواهینامه به گواهی اعتبار سنجی دامنه مشهور است که به صورت SSL DV بیان می شود. این نوع گواهی، درصد نصب بیشتری را از بین نسخه های دیگر به دست آورده است.
گواهینامه DV از نظر رمزنگاری داده ها از دیگر مدل ها ضعیف تر عمل می کند و قیمت آن نیز کمتر است. هم چنین، تهیه این نسخه نسبت به دیگر نسخه ها ساده تر است و روند فعال سازی این گواهینامه بسیار سریع است و نیاز به مدارک خاصی ندارد.
مکان هایی که می توان از این گواهی استفاده کرد شامل موارد زیر می باشد:
- سایت های فروشگاهی
- سایت خبری
- وبلاگ ها
- سایت شخصی
- کسب و کارهای کوچک و متوسط
2. گواهینامه اس اس ال SSL OV (Organization Validated Certificates) :
گواهینامه های معتبر سازمان یا اعتبارسنجی سازمانی، نامی است که برای اسن گواهی در نظر گرفته شده است. این نسخه دارای اطمینان بهتری نسبت به مدل قبلی است. با داشتن گواهینامه های SSL OV اطلاعات مالک وبسایت هم در نوار آدرس نمایش داده می شود.
در این نوع گواهینامه، اطلاعات مالک دامنه و سایت پس از تایید هویت در نوار آدرس نمایش داده می شود، به همین دلیل قیمت این گواهی نسبت به گواهی DV، بالاتر می باشد.
نکته ای که باید به آن دقت کنید این است که خرید و استفاده از SSL OV به سادگی SSL DV نیست. یک سازمان اطلاعات مالک را بررسی می کند تا اطمینان پیدا کند مالک واقعی شما هستید یا خیر.
3. گواهینامه اس اس ال SSL EV (Extended Validation Certificates) :
گواهینامه SSL EV که مخفف شده عبارت Extended Validation Certificates می باشد، یکی از بهترین و البته گران ترین مدل های اس اس ال است.
در این مدل هم مراحل احراز هویت مالک دامنه ساده نیست و پس از نصب، ضمن اینکه در همه مرورگر ها نشان httpS را دریافت می کنید، اطلاعات مالک وبسایت را هم در نوار آدرس خواهید داشت. جالبتر این است که اطلاعات شغل و کشور را هم نمایش می دهد.
سایت هایی که با اطلاعات محرمانه و بسیار حساس کاربران در ارتباط هستند و در سطح بسیار بالایی فعالیت دارند، از این نوع گواهی استفاده می کنند.
البته مشاهده شده است که برخی سایت هایی که به جمع آوری اطلاعات کاربر پرداخته و کسب و کار آنلاین بزرگی هم دارند، الزاماً از این نسخه SSL استفاده نکرده اند.
هر کدام از مرورگر ها طبق تعریف سازنده آنها به شکلی اطلاعات دامنه و مالک را با قفل سبز رنگ (اخیراً مشکی یا سفیده) در نوارد آدرس نمایش می دهند.
4. گواهینامه اس اس ال SSL WV (Wildcard Validation Certificates) :
این نوع گواهینامه که یکی دیگر از انواع گواهی های اعتبارسنجی می باشد، از نظر عملکرد و رمزنگاری در سطح عالی و قابل قبولی کار می کند.
این نوع گواهی تقریبا مانند گواهی SSL DV کار می کند. تنها تفاوت آن ها در این است که با استفاده از این مدل می توان برای زیر دامنه ها به صورت نامحدود SSL نصب کرد. به این معنا که با استفاده از این نسخه، همه زیر دامنه های سایت هم شامل SSL می شوند و هیچ محدودیتی ندارد.
اگر بخواهیم این گواهی را از نظر قیمت بررسی کنیم، باید بگوییم برای افرادی که نیاز دارند تا سابدامین ها و زیر دامنه های آن ها هم شامل SSL باشد، استفاده از گواهینامه SSLWV مناسب تر و مقرون به صرفه می باشد.
5. گواهینامه اس اس ال SSL MD (Multi-Domain SSL Certificate) :
این نوع گواهی، به گواهینامه اعتبار سنجی چند دامنه معروف می باشد که شامل رمز نگاری قوی است.
شما می توانید با استفاده از این گواهی، تا 100 دامنه مختلف را پوشش دهید. به این معنا که شما می توانید تنها یکبار این نوع گواهی را تهیه نمایید که در این صورت، بخشی به نام Subject Alternative Name (SAN) در اختیار شما قرار می گیرد که تا 100 دامنه اضافه یا حذف نمایید.
برای افرادی که از دامنه های زیادی استفاده می کنند، این مدل از نظر اقتصادی می تواند مقرون به صرفه باشد. هم چنین، شما با استفاده از این مدل، دیگر نیازی به صرف زمان زیادی ندارید و می توانید در وقتتان صرفه جویی کنید.
6. گواهینامه اس اس ال SSL UCC (Unified Communications Certificate) :
این مورد را گواهینامه های ارتباطات یکپارچه UCC SSL نام گذاری کرده اند که SSL برای چند دامنه است. گواهی UCC تقریباً اختصاصی بوده است و در ابتدا فقط سرور هایی مانند Microsoft Exchange و Live Communications می توانستند از آن استفاده کنند. ولی اکنون هر فردی که یک سایت دارد، می تواند از این مدل استفاده نماید.
هم چنین، افراد توسط این گواهینامه می توانند چند دامنه را تنها با یکبار خرید، رمزنگاری و ایمن کنند.