در حال اتصال به هلدینگ کد ایران ...

CodeIRANsupport

پشتیبانی ۲۴ ساعته :

۰۲۱−۸۸۴۴۱۳۳۴

تلفن تماس :

×
"

SSL چیست – گواهینامه SSL چیست – هلدینگ کد ایران

1 Star2 Stars3 Stars4 Stars5 Stars (2 votes, average: 4٫00 out of 5)
Loading...
SSL چیست,گواهینامه اس اس ال چیست

SSL چیست!؟ ssl استانداردی در وب است که اطلاعات بین کاربران و وب سایت را کد گذاری میکند و مانع از به سرقت رفتن اطلاعات می شود.

SSL چیست و چه تاثیری بر روی وب سایت دارد ؟ 

آیا تابحال به امنیت وب سایت ها فکر کرده اید؟؟؟

به نظر شما چگونه باید از اطلاعات مهم و شخصی افراد در وب سایت ها محافظت کرد؟؟؟

آیا وب سایت ها خود به خود قابلیت محافظت از اطلاعات افراد را دارند؟؟؟

اگر تا به حال این سوال ها برایتان پیش آمده پس بهتره بببنیم ssl چیه و چه قابلیت هایی داره!!!

پروتکل ssl یک استاندارد برای  کد کردن اطلاعات بین کاربر و وب سایت است.( SSL چیست )

اگر نمیدونید پروتکل چیه باید بهتون بگم که پروتکل زبان مشترکیه که دوتا کامپیوتر قادر به درک اون هستند.

به طور مثال فرض کنید یک ایرانی و یک چینی میخواهند باهم گفتگو کنن، زبان مادری هر دو نفر متفاوت است اما اینها میتونن با زبان انگلیسی باهم صحبت کنن.در اینجا زبان انگلیسی یک پروتکل است.

حالا بریم سراغ SSL چیست ؛

اطلاعاتی که عموما در وب سایت ها رد و بدل میشن بر اساس پروتکل (HTTP (Hyper Text Transfer Protocol منتقل میشن که یک پروتکل استاندارد است اما چون داده ها در این پروتکل رمزگذاری نشده اند برای شخص دیگه ای هم قابل خواندن هست.

مثلا اگر در این پروتکل شما پسورد خودتون و به یک سرور منتقل کنید، ممکن است این اطلاعات از طرف سرویس دهنده اینترنت قابل دیدن باشد.

بنابراین پروتکل http از لحاظ امنیتی برای کارهایی که به اطلاعات حساسی مثل شماره حساب ها یا اطلاعات شخصی مشتریان مربوط می شود، اصلا مناسب نیست.

به خاط همین وب سایت های فروشگاه های اینترنتی یا بانکها که امنیت کاربران برایشان بسیار پر اهمیت است از پروتکل دیگه ای به اسم (HTTPS (Hyper Text Transfer Protocol Secure استفاده میکنن.

آشنایی با پروتکل HTTPS و تفاوت آن با HTTP :

HTTPS پروتکلی است که با استفاده از آن می توانیم اطلاعات را رمزنگاری کنیم. در http داده ها به صورت متن ساده یا plain text هستند اما در https داده ها به وسیله ssl رمزنگاری میشن.

یکی از پروتکی های استاندارد برای انتقال داده ها بین سرویس دهنده server و سرویس گیرنده client، پروتکل امنیتی ssl  است.

گواهینامه ssl چیست و چه تاثیراتی دارد …؟

(ssl (Secure Socket Layer به معنی لایه امن پروتکل است که در ابتدا در سال ۱۹۹۶ برای انتقال اطلاعات با امنیت بالا ایجاد شد اما امروزه تقریبا تمام مرورگرها مثل گوگل کروم،فایر فاکس، اینترنت اکسپلورر و … آن را پشتیبانی میکنند.
به همین منظور شرکت هایی وجود دارند که گواهینامه ssl ارائه میکنن.
 این گواهی از طریق نمایندگی ها و سرویس دهنده های هاست نیز قابل خریداری است، علاوه بر این به سروری با قابلیت پشتیانی از ssl و یک ip اختصاصی هم نیاز دارید.

حالا از کجا بفهمیم گواهی یک سایت معتبر هست یا نه…!

اولین نکته در این مورد کلید کوچیکی هست که در مرورگرها نشان داه میشود .
البته بعضی از مرورگرها در نسخه جدیدشون بعد از اینکه یک اتصال امن برقرار شد رنگ نوار آدرس را به رنگ سبز تغییر میدهند.
و نکته دوم اینکه، نمایش عبارت https در ابتدای نوار آدرس اون سایت قرار میگیره.

رمزنگاری اطلاعات در ssl چگونه است؟

وقتی که یک اتصال امن برقرار میشه، ssl اطلاعات و به وسیله دو کلید رمز گذاری میکنه.
کلید اول یا عمومی برای افراد سوم شخص قابل خوندن هست اما کلید دوم فقط به وسیله ارسال کننده و دریافت کننده قابل استفاده است.
 مرورگر به یک وبسایت امن متصل می‌شه و درخواست می‌کنه تا سرویس دهنده خودش و معرفی کنه.
سرویس دهنده یک کپی از مدرک SSL خود را برای مرورگر ارسال می کند که شامل کلید عمومی می‌شود.
مرورگر مدرک که دریافت کرد و با لیستی از مدارک SSL ای که توسط CA (وظیفه CA این است که هویت طرفین ارتباط، نشانی ها، تاریخ انقضای گواهینامه را بداند و براساس آن ها هویت ها را تعیین نماید) معتبر هستند و هنوز منقضی نشده‌اندو مطابقت میدهد.
اگر مرورگر مدرک دریافتی را معتبر تشخصی داد، یک مقدار را برای شروع جلسه ایجاد می‌کند و آن را با استفاده از کلید عمومی دریافتی از سرویس دهنده رمزنگاری می‌کند و این مقدار رمز شده را برای سرویس دهنده ارسال می‌کند.
اگر سرویس دهنده هم سرویس گیرنده را یک سرویس گیرنده مجاز دانست، با استفاده از کلید خصوصی مقدار را رمزگشایی می کند و یک مقدار شامل کلید نشست (session key) ایجاد می‌کند و به مرورگر می‌فرستد تا ارتباط امن آغاز شود.
سرور و مرورگر حالا تمام داده ها را با کلید نشست (session key) رمزگذاری می‌کنند و داده‌ها را از طریق این ارتباط امن رد و بدل می‌کنند.

 

 

نویسنده : مجید درویش نژاد

بدون دیدگاه

لطفاً دیدگاه خود را بیان کنید

نظر شما