SSL WildCard

Ένα πιστοποιητικό μπαλαντέρ είναι ένα πιστοποιητικό που επιτρέπει απεριόριστη εφαρμογή SSL σε κεντρικούς υπολογιστές υποτομέα ενός τομέα (FQDN). Πρόσφατα, περίπου το 40% των εκδόσεων πιστοποιητικών SSL εκδίδονται με πιστοποιητικά Wildcard SSL, γεγονός που αποδεικνύει ότι είναι εξαιρετικά αποτελεσματικό.
Για το πλήρες άρθρο στο SSL WildCard ...

Εμφάνιση φίλτρου
Φίλτρα φιλοξενίας
A2 Themes & Host Me Filter

Λειτουργικό σύστημα

Χώρος στο δισκο

Μνήμη RAM

Τύπος δίσκου

Πυρήνες CPU

Είδος

Trust Pilot Parallax Hosting
Βαθμολογία - 8.4
Parallax Hosting Logo
Parallax Hosting

Φιλοξενία Parallax

Wildcard SSL
$125.45 /Ετήσια

Κριτικές 6


Τοποθεσίες διακομιστή


Parallax Hosting Servers in NurembergΓερμανία Parallax Hosting Servers in DallasΗνωμένες Πολιτείες Parallax Hosting Servers in StrasbourgΓαλλία Parallax Hosting Servers in MontrealΚαναδάς Parallax Hosting Servers in HelsinkiΦινλανδία
Συγκρίνω
Trust Pilot NEUBOX
Βαθμολογία - 8.4
NEUBOX Logo
NEUBOX

NEUBOX

Positive SSL Wildcard
$129.1 /Ετήσια

Κριτικές 6


Τοποθεσίες διακομιστή


NEUBOX Servers in MexicoΜεξικό NEUBOX Servers in United StatesΗνωμένες Πολιτείες
Συγκρίνω
Trust Pilot Hostripples
Βαθμολογία - 8.4
Hostripples Logo
Hostripples

Ξενώνες

WILDCARD SSL
$100.43 /Ετήσια

Κριτικές 55


Τοποθεσίες διακομιστή


Hostripples Servers in IndiaΙνδία
Συγκρίνω
Trust Pilot Resellers Panel
Βαθμολογία - 8.2
Resellers Panel Logo
Resellers Panel

Πίνακας μεταπωλητών

Wildcard SSL
$98 /Ετήσια

Κριτικές 31


Τοποθεσίες διακομιστή


Resellers Panel Servers in SofiaΒουλγαρία Resellers Panel Servers in ChicagoΗνωμένες Πολιτείες Resellers Panel Servers in LondonΗνωμένο Βασίλειο Resellers Panel Servers in SydneyΑυστραλία Resellers Panel Servers in FinlandΦινλανδία
Συγκρίνω
Trust Pilot ClouDNS
Βαθμολογία - 8.2
ClouDNS Logo
ClouDNS

ClouDNS

POSITIVE SSL WILDCARD
$79.95 /Ετήσια

Κριτικές 14


Τοποθεσίες διακομιστή


ClouDNS Servers in MoscowΡωσική Ομοσπονδία ClouDNS Servers in LondonΗνωμένο Βασίλειο ClouDNS Servers in SofiaΒουλγαρία ClouDNS Servers in Los AngelesΗνωμένες Πολιτείες ClouDNS Servers in SydneyΑυστραλία
Συγκρίνω
Trust Pilot Muca Host
Βαθμολογία - 8.2
Muca Host Logo
Muca Host

Host της Muca

RapidSSL Wildcard
$131.33 /Ετήσια

Κριτικές 5


Τοποθεσίες διακομιστή


Muca Host Servers in PhoenixΗνωμένες Πολιτείες
Συγκρίνω
Trust Pilot Virtono
Βαθμολογία - 8.2
Virtono Logo
Virtono

Βιρτόνο

RapidSSL Wildcard
$111.33 /Ετήσια

Κριτικές 6


Τοποθεσίες διακομιστή


Virtono Servers in BucharestΡουμανία
Συγκρίνω
Trust Pilot Daily Razor
Βαθμολογία - 8.2
Daily Razor Logo
Daily Razor

Καθημερινό ξυράφι

Essential Wildcard SSL
$199.95 /Ετήσια

Κριτικές 5


Τοποθεσίες διακομιστή


Daily Razor Servers in WashingtonΗνωμένες Πολιτείες
Συγκρίνω
Trust Pilot HostGoi
Βαθμολογία - 8.2
HostGoi Logo
HostGoi

HostGoi

RapidSSL Wildcard Certificate
$296.9 /Ετήσια

Κριτικές 5


Τοποθεσίες διακομιστή


HostGoi Servers in DallasΗνωμένες Πολιτείες HostGoi Servers in MumbaiΙνδία HostGoi Servers in SingaporeΣιγκαπούρη
Συγκρίνω
Trust Pilot Web.com
Βαθμολογία - 8
Web.com Logo
Web.com

Web.com

Wildcard SSL
$289.99 /Ετήσια

Κριτικές 574

10 Κουπόνια

Τοποθεσίες διακομιστή


Web.com Servers in Jacksonville Web.com Servers in United StatesΗνωμένες Πολιτείες
Συγκρίνω
Trust Pilot Nimbus Hosting UK
Βαθμολογία - 8
Nimbus Hosting UK Logo
Nimbus Hosting UK

Nimbus Hosting Ηνωμένο Βασίλειο

RAPIDSSL WILDCARD
$213.96 /Ετήσια

Κριτικές 7

Συγκρίνω
Trust Pilot DDoS-guard.net
Βαθμολογία - 8
DDoS-guard.net Logo
DDoS-guard.net

DDoS-guard.net

Comodo PositiveSSL Wildcard
$120 /Ετήσια

Κριτικές 3


Τοποθεσίες διακομιστή


DDoS-guard.net Servers in MoscowΡωσική Ομοσπονδία DDoS-guard.net Servers in AmsterdamΟλλανδία DDoS-guard.net Servers in United KingdomΗνωμένο Βασίλειο
Συγκρίνω
Trust Pilot Cybersite
Βαθμολογία - 8
Cybersite Logo
Cybersite

Κυβερνήτης

SSL Certificate - SECTIGO (FORMERLY COMODO CA) ESSENTIAL WILDCARD SSL
$142.65 /Ετήσια

Κριτικές 5


Τοποθεσίες διακομιστή


Cybersite Servers in SingaporeΣιγκαπούρη
Συγκρίνω
Trust Pilot Ba Cloud
Βαθμολογία - 7.8
Ba Cloud Logo
Ba Cloud

Μπα Cloud

RapidSSL Wildcard
$104.57 /Ετήσια

Κριτικές 5


Τοποθεσίες διακομιστή


Ba Cloud Servers in SiauliaiΛιθουανία Ba Cloud Servers in ChicagoΗνωμένες Πολιτείες
Συγκρίνω
Trust Pilot Sibername
Βαθμολογία - 7.8
Sibername Logo
Sibername

Όνομα

Wildcard SSL
$368.22 /Ετήσια

Κριτικές 5


Τοποθεσίες διακομιστή


Sibername Servers in MontrealΚαναδάς
Συγκρίνω
Trust Pilot Usonyx
Βαθμολογία - 7.6
Usonyx Logo
Usonyx

Usonyx

SSL Certificate - Protect All Subdomain Websites (Essential SSL Wildcard)
$171.32 /Ετήσια

Κριτικές 2


Τοποθεσίες διακομιστή


Usonyx Servers in SydneyΑυστραλία Usonyx Servers in TokyoΙαπωνία Usonyx Servers in ShanghaiΚίνα Usonyx Servers in SeoulΝότια Κορέα Usonyx Servers in BangkokΤαϊλάνδη Usonyx Servers in Kuala LumpurΜαλαισία Usonyx Servers in SingaporeΣιγκαπούρη
Συγκρίνω
Trust Pilot Vodien
Βαθμολογία - 7.6
Vodien Logo
Vodien

Βόδιεν

Wildcard SSL
$447.29 /Ετήσια

Κριτικές 86


Τοποθεσίες διακομιστή


Vodien Servers in SingaporeΣιγκαπούρη
Συγκρίνω
Trust Pilot tidyhosts
Βαθμολογία - 7.6
tidyhosts Logo
tidyhosts

tidyhosts

PositiveSSL Wildcard
$87.38 /Ετήσια

Κριτικές 2


Τοποθεσίες διακομιστή


tidyhosts Servers in LeicesterΗνωμένο Βασίλειο
Συγκρίνω
Trust Pilot Domainregister
Βαθμολογία - 7.6
Domainregister Logo
Domainregister

Domainregister

CERTUM Commercial SSL WildCard Certificate
$79.28 /Ετήσια

Κριτικές 2


Τοποθεσίες διακομιστή


Domainregister Servers in ItalyΙταλία
Συγκρίνω
Trust Pilot SSLTrust
Βαθμολογία - 7.4
SSLTrust Logo
SSLTrust

SSLTrust

RapidSSL Wildcard SSL
$75 /Ετήσια

Κριτικές 1

Συγκρίνω
Trust Pilot WHC.ca
Βαθμολογία - 7.4
WHC.ca Logo
WHC.ca

WHC.ca

Wildcard
$9.21 /Μηνιαίο

Κριτικές 1


Τοποθεσίες διακομιστή


WHC.ca Servers in SingaporeΣιγκαπούρη WHC.ca Servers in MontrealΚαναδάς WHC.ca Servers in NetherlandsΟλλανδία WHC.ca Servers in United StatesΗνωμένες Πολιτείες
Συγκρίνω

 

 

Wildcard SSL

 

 

Wildcard SSL: όλα όσα πρέπει να γνωρίζετε

 

Στην πραγματικότητα, πήραν το όνομά τους από τον χαρακτήρα μπαλαντέρ (τον αστερίσκο). Ο αστερίσκος χρησιμοποιείται για τον καθορισμό της ομάδας υποτομέων για τους οποίους ισχύει το πιστοποιητικό.

 

Για απλοποίηση, μπορούμε να πούμε ότι η τιμή του αστερίσκου δεν υπερβαίνει το σημείο. Ταυτόχρονα, δεν είναι δυνατή η χρήση δύο ή περισσότερων αστερίσκων: για παράδειγμα, δεν είναι δυνατή η πιστοποίηση.

 

Ένα πιστοποιητικό μπαλαντέρ είναι ένα πιστοποιητικό που επιτρέπει απεριόριστη εφαρμογή SSL σε κεντρικούς υπολογιστές υποτομέα ενός τομέα (FQDN). Πρόσφατα, περίπου το 40% των εκδόσεων πιστοποιητικών SSL εκδίδονται με πιστοποιητικά Wildcard SSL, γεγονός που αποδεικνύει ότι είναι εξαιρετικά αποτελεσματικό.

 

Ο λόγος που ονομάζεται Wildcard είναι επειδή ο τομέας πιστοποιητικού (CN και DNS Name) έχει τη μορφή * .mydomain.com. Είναι ένα είδος πιστοποιητικού Multi / SAN και είναι μια τεχνολογία επέκτασης του διεθνούς προτύπου RFC X.509. Μπορείτε να καταλάβετε ότι ο προεπιλεγμένος μπαλαντέρ και ο υποτομέας μπαλαντέρ περιλαμβάνονται στο στοιχείο [Subject Alternative Name-DNS Name] στο στοιχείο προβολής λεπτομερειών πιστοποιητικού στο πρόγραμμα περιήγησης ιστού.

 

Για παράδειγμα: το πρόγραμμα περιήγησης ιστού εμφανίζεται στην πραγματικότητα στο πιστοποιητικό, εμφανίζεται ένα πιστοποιητικό μπαλαντέρ. Κατά την προβολή των πληροφοριών πιστοποιητικού της εφαρμοσμένης ιστοσελίδας, εμφανίζονται με τη συγκεκριμένη μορφή.

 

Ακόμη και με αυτούς τους περιορισμούς, τα πιστοποιητικά Wildcard αντιπροσωπεύουν μια πολύ βολική μέθοδο για την κρυπτογράφηση της μετάδοσης δεδομένων πολλών υποτομέων.

Ψηφιακό πιστοποιητικό SSL

 

Το πιστοποιητικό SSL είναι ένα ηλεκτρονικό έγγραφο που εγγυάται την επικοινωνία μεταξύ ενός πελάτη και ενός διακομιστή από τρίτο μέρος. Αμέσως μετά τη σύνδεση του πελάτη με τον διακομιστή, ο διακομιστής διαβιβάζει αυτές τις πληροφορίες πιστοποιητικού στον πελάτη. Ο πελάτης εκτελεί την ακόλουθη διαδικασία αφού επαληθεύσει ότι αυτές οι πληροφορίες πιστοποιητικού είναι αξιόπιστες. Τα πλεονεκτήματα της χρήσης ψηφιακών πιστοποιητικών SSL και SSL έχουν ως εξής.


  • Το περιεχόμενο της επικοινωνίας μπορεί να αποτραπεί από την έκθεση σε εισβολείς.


  • Είναι δυνατό να προσδιοριστεί εάν ο διακομιστής στον οποίο συνδέεται ο πελάτης είναι αξιόπιστος διακομιστής.


  • Μπορείτε να αποτρέψετε κακόβουλη αλλοίωση του περιεχομένου επικοινωνίας.

     

 

Wildcard SSL

 


 

Παράδειγμα εισαγωγής αίτησης για έκδοση CN (domain)

 

Μπαλαντέρ:

 

ΣΟ: Πρέπει να έχει το ίδιο μοτίβο με * .example.com ή * .sub2.sub1.sslcert.co.net που προσδιορίζεται από το όνομα DNS.

 

Πολύ μπαλαντέρ

 

ΣΟ: *. Εισαγάγετε το example.com root FQDN ως CN, εξαιρουμένου του σήματος.

ex) Εάν * .sub.sslcert.co.net είναι ο αντιπροσωπευτικός τομέας, εισαγάγετε CN ως sub.sslcert.net

 

ΣΑΝ: Οι τομείς μπαλαντέρ με τη μορφή * .example.com και * .sub.sslert.co.net είναι, Πρόσθετες είσοδοι γίνονται κατά τη διάρκεια του βήματος εγκατάστασης DCV κατά τη διάρκεια της αίτησης.

 

Σημειώσεις (Προσοχή για σφάλματα)

 

Δεδομένου ότι μόνο το βήμα της θέσης εμφάνισης είναι απεριόριστοι κεντρικοί υπολογιστές. Η μορφή του .sslcert.co.net δεν είναι δυνατή. Δεν είναι δυνατή η εφαρμογή σε πολλά βήματα όπως:

 

Κύρια χρήση

 

Κατά την εφαρμογή ενός Wildcard SSL είναι πιο επωφελές για τη μείωση κόστους / διαχείριση από την έκδοση πολλαπλών υποτομέων κάθε-Όταν υπο-τομείς αναμένεται συνεχώς καθώς αυξάνεται η χρήση της υπηρεσίας διαδικτύου και το SSL εφαρμόζεται και λειτουργεί.

 

Στον διακομιστή ιστού Εάν θέλετε να κάνετε αίτηση σε όλους τους ιστότοπους υποτομέων με προεπιλεγμένη θύρα 443 SSL (ο μη υποστηριζόμενος διακομιστής ιστού SNI μπορεί να δεσμεύσει μόνο ένα πιστοποιητικό ανά μία θύρα SSL (π.χ., 443))

 

Τοποθετήστε πολλούς άλλους τομείς μπαλαντέρ σε ένα πιστοποιητικό Πώς να το κάνετε; Για την αντιμετώπιση τέτοιων περιπτώσεων, υπάρχει ένα προϊόν πιστοποιητικού πολλαπλών μπαλαντέρ SSL. Η μεμονωμένη μπαλαντέρ μπορεί να περιέχει μόνο 1 μπαλαντέρ σε ένα πιστοποιητικό και η μπαλαντέρ μπορεί να περιέχει έως και 250 μπαλαντέρ σε 1 πιστοποιητικό.

 

Πιστοποιητικά μπαλαντέρ "χαμηλού κόστους"

 

Ας προχωρήσουμε τώρα στη διαθέσιμη προσφορά. Αφιερωμένο σε πιστοποιητικά SSL για δευτερεύοντες τομείς, μπορούμε αμέσως να παρατηρήσουμε την παρουσία 2 "entry-level", του RapidSSL και του Sectigo Essential: αυτά είναι πιστοποιητικά τύπου "Domain Validated", στα οποία το όνομα της εταιρείας, το οποίο προσφέρουν χαμηλή εγγύηση, αλλά μπορούν να εκδοθούν σε σύντομο χρονικό διάστημα, σε λιγότερο από μία ώρα. Επομένως, τους προτείνουμε για όσους βιάζονται και δεν έχουν συγκεκριμένες απαιτήσεις.

 

Εταιρικά Πιστοποιητικά Wildcard

 

Μεταξύ εκείνων του τύπου OV (Organized Validated), που χαρακτηρίζονται επομένως από επικύρωση σε επίπεδο εταιρείας, θα θέλαμε να προτείνουμε το GeoTrust. Πρώτα απ 'όλα, το GeoTrust είναι συνώνυμο της αξιοπιστίας, καθώς είναι μία από τις πιο διάσημες μάρκες στον τομέα της ασφάλειας του διαδικτύου.

 

Δεύτερον, αλλά όχι λιγότερο σημαντικό, επειδή αυτό το πιστοποιητικό Wildcard είναι αυτό που προσφέρει την υψηλότερη εγγύηση στο σπάνιο γεγονός που προκύπτει παραβίαση κρυπτογράφησης. Σε αυτήν την περίπτωση, η εγγύηση που προσφέρεται είναι 1,25 εκατομμύρια δολάρια ΗΠΑ, αρκεί να κοιμηθεί ήσυχα.

 

Τέλος, πρέπει να ειπωθεί ότι, στην περίπτωση των μπαλαντέρ, δεν υπάρχουν, τουλάχιστον προς το παρόν, πιστοποιητικά τύπου EV (Extended Validated), αυτά που πρέπει να είναι σαφή, που εμφανίζουν την πράσινη γραμμή διευθύνσεων στο πρόγραμμα περιήγησης, μαζί με το πλήρες όνομα της ιδιοκτήτριας εταιρείας.

 

Σε περίπτωση που χρειαστεί να αποκτήσετε την πράσινη γραμμή σε ορισμένους υποτομείς, θα πρέπει να επιλέξετε πιστοποιητικά EV ενός ή πολλών τομέων (SAN).

 

 

Wildcard SSL

 

 

Ορισμένες κοινές διαφορές που σας κάνουν να κατανοήσετε μεταξύ HTTPS Πιστοποιητικά SSL:

 

HTTPS VS HTTP

 

Το HTTP σημαίνει Hypertext Transfer Protocol. Με άλλα λόγια, αυτό σημαίνει ένα πρωτόκολλο επικοινωνίας για τη μετάδοση HTML που είναι Hypertext. Στο HTTPS, το τελευταίο S είναι μια συντομογραφία του O ver Secure Socket Layer. Επειδή το HTTP μεταδίδει δεδομένα με μη κρυπτογραφημένο τρόπο, είναι πολύ εύκολο να παρακολουθούν μηνύματα που αποστέλλονται και λαμβάνονται από τον διακομιστή και τον πελάτη.

 

Για παράδειγμα, ενδέχεται να προκύψει κακόβουλη υποκλοπή ή αλλαγή δεδομένων κατά τη διαδικασία αποστολής κωδικών πρόσβασης στον διακομιστή για σύνδεση ή ανάγνωση σημαντικών εμπιστευτικών εγγράφων. Το HTTPS είναι αυτό που το εξασφαλίζει.

 

HTTPS και SSL

 

Τα HTTPS και SSL κατανοούνται συχνά εναλλακτικά. Αυτό είναι σωστό και λάθος. Είναι σαν να κατανοείς το Διαδίκτυο και τον Ιστό με την ίδια έννοια. Συμπερασματικά, όπως ο ιστός είναι μία από τις υπηρεσίες που εκτελούνται στο Διαδίκτυο, το HTTPS είναι ένα πρωτόκολλο που εκτελείται στο πρωτόκολλο SSL.

 

SSL και TLS

 

Το ίδιο πράγμα. Το SSL εφευρέθηκε από το Netscape και καθώς σταδιακά έγινε ευρέως χρησιμοποιούμενο, μετονομάστηκε TLS καθώς άλλαξε στη διαχείριση του IETF, ενός οργανισμού τυποποίησης. Το TLS 1.0 κληρονομεί το SSL 3.0. Ωστόσο, το όνομα SSL χρησιμοποιείται πολύ περισσότερο από το όνομα TLS.

 

Τύποι κρυπτογράφησης που χρησιμοποιούνται από το SSL

 

Το κλειδί για το SSL είναι η κρυπτογράφηση. Το SSL χρησιμοποιεί δύο τεχνικές κρυπτογράφησης σε συνδυασμό για λόγους ασφάλειας και απόδοσης. Για να καταλάβετε πώς λειτουργεί το SSL, πρέπει να κατανοήσετε αυτές τις τεχνικές κρυπτογράφησης. Εάν δεν ξέρετε πώς να το κάνετε αυτό, ο τρόπος λειτουργίας του SSL θα αισθανθεί αφηρημένος. Θα εισαγάγουμε τεχνικές κρυπτογράφησης που χρησιμοποιούνται στο SSL, ώστε να μπορείτε να κατανοήσετε λεπτομερώς το SSL. Ας το αμφισβητήσουμε γιατί αυτό δεν είναι μόνο μια κατανόηση του SSL, αλλά και οι βασικές δεξιότητες ενός ατόμου πληροφορικής.

 

Συμμετρικό κλειδί

 

Ο τύπος κωδικού πρόσβασης που χρησιμοποιείται για την κρυπτογράφηση, η πράξη δημιουργίας κωδικού πρόσβασης, ονομάζεται κλειδί. Δεδομένου ότι το κρυπτογραφημένο αποτέλεσμα είναι διαφορετικό σύμφωνα με αυτό το κλειδί, εάν το κλειδί δεν είναι γνωστό, η αποκρυπτογράφηση, η οποία είναι μια πράξη αποκρυπτογράφησης της κρυπτογράφησης, δεν μπορεί να εκτελεστεί. Το συμμετρικό κλειδί αναφέρεται σε μια τεχνική κρυπτογράφησης στην οποία η κρυπτογράφηση και η αποκρυπτογράφηση μπορούν να εκτελεστούν με το ίδιο κλειδί.

 

Με άλλα λόγια, εάν χρησιμοποιήσατε την τιμή 1234 για κρυπτογράφηση, πρέπει να εισαγάγετε την τιμή 1234 κατά την αποκρυπτογράφηση. Για να σας βοηθήσουμε να καταλάβετε, ας δούμε πώς να χρησιμοποιήσετε το openssl για κρυπτογράφηση με μια μέθοδο συμμετρικού κλειδιού. Η εκτέλεση της παρακάτω εντολής δημιουργεί ένα αρχείο plaintext.txt. Και θα σας ζητηθεί κωδικός πρόσβασης. Ο κωδικός πρόσβασης που έχει εισαχθεί αυτή τη στιγμή γίνεται το συμμετρικό κλειδί.

 

Δημόσιο κλειδί

 

Η μέθοδος συμμετρικού κλειδιού έχει τα μειονεκτήματά της. Είναι δύσκολο να περάσει ένα συμμετρικό κλειδί μεταξύ ατόμων που ανταλλάσσουν κωδικούς πρόσβασης. Αυτό συμβαίνει επειδή εάν διαρρεύσει το συμμετρικό κλειδί, ο εισβολέας που έλαβε το κλειδί μπορεί να αποκρυπτογραφήσει τα περιεχόμενα του κωδικού πρόσβασης, καθιστώντας τον κωδικό πρόσβασης άχρηστο. Η μέθοδος κρυπτογράφησης από αυτό το φόντο είναι η μέθοδος δημόσιου κλειδιού.

 

Η μέθοδος δημόσιου κλειδιού έχει δύο κλειδιά. Εάν είναι κρυπτογραφημένο με το κλειδί Α, μπορεί να αποκρυπτογραφηθεί με το κλειδί Β και εάν είναι κρυπτογραφημένο με το κλειδί Β, μπορεί να αποκρυπτογραφηθεί με το κλειδί A.Εστιάζοντας σε αυτήν τη μέθοδο, ένα από τα δύο κλειδιά ορίζεται ως ιδιωτικό κλειδί (ονομάζεται επίσης ιδιωτικό κλειδί, ιδιωτικό κλειδί ή μυστικό κλειδί) και το άλλο ορίζεται ως δημόσιο κλειδί.

 

Το ιδιωτικό κλειδί ανήκει μόνο στον εαυτό σας και το δημόσιο κλειδί παρέχεται σε άλλους. Άλλοι που έχουν λάβει το δημόσιο κλειδί κρυπτογραφούν τις πληροφορίες χρησιμοποιώντας το δημόσιο κλειδί. Οι κρυπτογραφημένες πληροφορίες μεταδίδονται στο άτομο που έχει το ιδιωτικό κλειδί. Ο κάτοχος του ιδιωτικού κλειδιού χρησιμοποιεί αυτό το κλειδί για την αποκρυπτογράφηση των κρυπτογραφημένων πληροφοριών. Ακόμα κι αν το δημόσιο κλειδί έχει διαρρεύσει κατά τη διάρκεια αυτής της διαδικασίας, είναι ασφαλές επειδή οι πληροφορίες δεν μπορούν να αποκρυπτογραφηθούν χωρίς να γνωρίζουμε το ιδιωτικό κλειδί. Αυτό συμβαίνει επειδή η κρυπτογράφηση μπορεί να εκτελεστεί με δημόσιο κλειδί, αλλά δεν είναι δυνατή η αποκρυπτογράφηση.

 

Πιστοποιητικό SSL

 

Ο ρόλος των πιστοποιητικών SSL είναι αρκετά περίπλοκος, επομένως πρέπει να γνωρίζετε κάποιες γνώσεις για να κατανοήσετε τον μηχανισμό των πιστοποιητικών. Υπάρχουν δύο κύριες λειτουργίες ενός πιστοποιητικού.

 

Η κατανόηση και των δύο είναι το κλειδί για την κατανόηση των πιστοποιητικών.


  • Διασφαλίζει ότι ο διακομιστής στον οποίο συνδέεται ο πελάτης είναι αξιόπιστος διακομιστής.

  • Παρέχει το δημόσιο κλειδί που θα χρησιμοποιηθεί για επικοινωνία SSL στον πελάτη.

 

Π.Α.

 

Ο ρόλος του πιστοποιητικού διασφαλίζει ότι ο διακομιστής στον οποίο συνδέεται ο πελάτης είναι ο διακομιστής που προορίζεται από τον πελάτη. Υπάρχουν ιδιωτικές εταιρείες που παίζουν αυτόν τον ρόλο και αυτές οι εταιρείες ονομάζονται CA (Certificate Authority) ή Root Certificate. Η CA δεν είναι κάτι που μπορεί να κάνει οποιαδήποτε εταιρεία και μπορούν να συμμετέχουν μόνο εταιρείες των οποίων η αξιοπιστία είναι αυστηρά πιστοποιημένη. Μεταξύ αυτών, οι αντιπροσωπευτικές εταιρείες έχουν ως εξής. Τα στοιχεία είναι το τρέχον μερίδιο αγοράς.


  • Symantec με μερίδιο αγοράς 42,9%

  • Comodo με 26%

  • GoDaddy με 14%

  • GlobalSign με 7,7%

 

Οι υπηρεσίες που θέλουν να παρέχουν κρυπτογραφημένη επικοινωνία μέσω SSL πρέπει να αγοράσουν ένα πιστοποιητικό μέσω μιας ΑΠ Η CA αξιολογεί την αξιοπιστία μιας υπηρεσίας με διάφορους τρόπους.

 

Ιδιωτική αρχή πιστοποιητικών

 

Εάν θέλετε να χρησιμοποιήσετε κρυπτογράφηση SSL για αναπτυξιακούς ή ιδιωτικούς σκοπούς, μπορείτε επίσης να ενεργήσετε ως CA. Φυσικά, αυτό δεν είναι πιστοποιημένο πιστοποιητικό, οπότε αν χρησιμοποιείτε ένα ιδιωτικό πιστοποιητικό CA.

 

Περιεχόμενο του πιστοποιητικού SSL

 

Το πιστοποιητικό SSL περιέχει τις ακόλουθες πληροφορίες:


  • Πληροφορίες υπηρεσίας (ΑΠ που εξέδωσε πιστοποιητικό, τομέας υπηρεσίας κ.λπ.)

  • Δημόσιο κλειδί διακομιστή (περιεχόμενο δημόσιου κλειδιού, μέθοδος κρυπτογράφησης δημόσιου κλειδιού)

 

Το πρόγραμμα περιήγησης γνωρίζει CA

 

Για να κατανοήσετε τα πιστοποιητικά, ένα πράγμα που πρέπει να γνωρίζετε είναι η λίστα των ΑΠ. Το πρόγραμμα περιήγησης γνωρίζει εσωτερικά τη λίστα των ΑΠ εκ των προτέρων. Αυτό σημαίνει ότι ο πηγαίος κώδικας του προγράμματος περιήγησης περιέχει μια λίστα CA. Για να γίνει πιστοποιημένη ΑΠ, πρέπει να συμπεριληφθεί στη λίστα των ΑΠ που το πρόγραμμα περιήγησης γνωρίζει εκ των προτέρων. Το πρόγραμμα περιήγησης γνωρίζει ήδη το δημόσιο κλειδί κάθε CA μαζί με τη λίστα των CA.