گواهینامه SSL چیست و چگونه کار می کند ؟

امروزه با پیشرفت تکنولوژی و توسعه فعالیت های تجاری در محیط های مجازی، امنیت اطلاعات مبادله شده بسیار حائز اهمیت است. یکی از راهکارهای برقراری امنیت اطلاعات در فضای مجازی اعطای گواهینامه های امنیتی SSL به صاحبان کسب و کار، شرکت ها و وبسایت های فروشگاهی می باشد. برای چگونگی از مکانیزم کاری گواهینامه های SSL به مقاله گواهینامه SSL چیست و چگونه کار می کند؟ مراجعه نمایید.

این روزها همه کسانی که برای معرفی خدمات و محصولات شرکت خود یا برای راه اندازی فروشگاه های آنلاین و یا هر هدف دیگری دست به طراحی و مدیریت وبسایت می زنند برای امن نمودن فضای خدمات دهی وبسایت خود به مخاطبین، ضرورتا از گواهینامه SSL  بهره می برند و از شرکت های هاستینگ و تامین کننده هاست و دامنه برای وبسایت خود تامین این گواهینامه ها را نیز مطالبه می کنند. سازمان های صادر کننده گواهینامه های امنیتی SSL برای اعطای گواهینامه های امنیتی ابتدا اعتبارسنجی از وب سایت ها را در چند نوع متفاوت انجام می دهند از این رو پروتکل های امنیتی SSL در اسامی متفاوت ارائه می شوند که هر یک از آنها میزانی از اعتبار را به مدیران یا شرکت های مربوط به وبسایت می بخشند. هاستمون در مقاله پیش رو به معرفی آنها می پردازد.

گواهینامه SSL  تریال (Trial)

شرکت های ارائه دهنده گواهینامه های SSL که به Certificate  authority معروف هستند و به صورت اختصاری به آنها CA گفته می شود نسخه های تستی گواهینامه های SSL که معمولا تاریخ انقضایی کوتاه مدت دارند را به وبسایت ها ارائه می دهند. گفتنی است که برای اعطای گواهینامه های تریال هیچگونه اعتبار سنجی از دامنه و اشخاص حقیقی و حقوقی شرکت ها صورت نمی گیرد و به همین دلیل این گواهینامه ها هیچگونه اعتبار بخشی برای وبسایت ندارند و صرفا به عنوان یک نسخه تستی و موقتی روی وبسایت استفاده می شوند. یکی از وبسایت هایی که این نوع گواهینامه های تریال را برای وبسایت هایی که از دامنه ir. استفاده میکنند صادر می نماید شرکت lets encrypt است.

گواهینامه اعتبارسنجی دامنه ( Domain validation:DV )

متداول ترین سطح اعتباربخشی در گواهینامه های SSL نوع Domain validation  آن می باشد که به اختصار DV خوانده می شود.در گواهینامه DV تنها اعتبار سنجی که در مورد سایت انجام می شود اعتبار سنجی از دامنه و آدرس URL وبسایت می باشد و هیچگونه مدارکی از اشخاصی که وبسایت را مدیریت می کنند یا شرکتی که وبسایت به نام آن ثبت شده است انجام نمی گیرد. گواهینامه DV تنها برای وبسایت های معمولی، مانند کسب و کارهای کوچک، فروشگاه های آنلاین یا وبسایت های شخصی جزئی کاربرد دارد. لازم به ذکر است که صدور گواهینامه دامنه در آسان ترین راه و سریع ترین زمان ممکن صورت می گیرد به طوری که در طی مدت چند دقیقه این گواهینامه صادر می شود.

گواهینامه سازمانی (OV : Organization Validation)

برای صدور گواهینامه های OV علاوه بر اعتبارسنجی دامنه اعتبار سنجی اشخاص حقوقی که مدیریت وبسایت را بر عهده دارند یا شرکتی که وبسایت به نام آن ثبت شده است نیز انجام می پذیرد به این صورت که ترجمه تمامی مدارک شناسایی افراد و مدارک قانونی، ثبتی و هویتی ارگان یا شرکت مورد نظر باید به شرکت های صادرکننده گواهینامه ارائه شود تا اعتبار و صحت آنها مورد تایید قرار گیرد. در صورت تایید اعتبار مدارک ظرف مدت چند روز گواهینامه اعتبارسنجی OV صادر می شود. این گواهینامه برای شرکت ها ، سازمان های دولتی ، بانک ها ، وزارت خانه ها و به طور کل اشخاص حقوقی مناسب است. در صورت صدور این گواهینامه، شما میتوانید مشخصات و اطلاعات شرکت دارنده وبسایت را در مشخصات گواهینامه مشاهده نمایید.

گواهینامه اعتبارسنجی گسترده (EV : Extended validation)

بالاترین سطح اعتبار در گواهینامه های اعتبارسنجی SSL گواهینامه EV  می باشد که روند دریافت آن مشابه گواهینامه OV می باشد و برای دریافت آن باید تمامی مدارک هویتی و قانونی اشخاص و سازمان مربوطه حتی مدارک مورد نیاز برای اثبات صحت شماره تلفن ها و آدرس شرکت به صورت ترجمه شده برای شرکت های صادرکننده گواهینامه ارسال شود. گواهینامه EV نیز مانند OV مختص به اشخاص حقوقی و سازمان ها است. برای وبسایت هایی که دارای گواهینامه اعتبارسنجی EV هستند نوار آدرس در مرورگرها به رنگ سبز در آمده و علاوه بر کلمه Secure، اطلاعات شرکت مربوطه به وبسایت در کنار آدرس قرار می گیرد.

به طور کلی گواهینامه های اعتبارسنجی SSL از لحاظ میزان امنیت و الگوریتم هایی که برای برقراری امنیت اطلاعات مبادله شده بین client و سرور لحاظ می شود تفاوتی ندارند و همگی بر اساس یک ضوابط خاص و یکسان محیط امن را ایجاد می کنند، در همگی گواهینامه های اعتبارسنجی در نوار آدرس کلمه Https جایگزین کلمه Http شده و امنیت اطلاعات از طریق الگوریتم های رمزنگاری https  تامین می گردد و تنها تفاوتی که این گواهینامه ها با یکدیگر دارند مبلغ بیمه و میزان اعتباری است که به وبسایت و شرکت موردنظر در محیط مجازی می بخشند.

 

 

 

تمامی حقوق این سایت نزد هاستمون محفوظ است.