SSL сертификат (расшифровка — Secure Sockets Layer)- криптографический протокол, обеспечивающий безопасность передачи конфиденциальной информации в Интернете. SSL протокол был разработан фирмой Netscape, а позже получил широкое применение как надежный способ защиты пользовательских данных.
Сертификат SSL — это отдельный документ, помогающий идентифицировать серверы и посетителей прежде, чем начинается обмен данными между сервером и браузером. Сертификат заверяется независимой стороной, гарантирующей его подлинность. Обычно это специальные центры сертификации, например thawte.
Любые конфиденциальные данные, к примеру, номер банковской карты, пинкод, серии и номера документов, номера телефонов представляют огромный интерес для мошенников, которые вполне могут перехватить ее и использовать в своих целях. Такая информация, как правило, используется на сайтах интернет-магазинов, сайтах, принимающих оплату электронными деньгами и банковскими картами и т.д. Поэтому подобным сайтам нужна дополнительная защита информации.
Определить, установлено ли безопасное соединение по протоколу SSL можно по префиксу веб-адреса — в этом случае вместо http будет отображаться префикс https.
Процесс защиты конфиденциальности данных с помощью SSL протокола состоит из нескольких этапов:
- При подключении к серверу браузер запрашивает его идентификацию.
- Сервер в свою очередь высылает копию сертификата.
- Браузер убеждается в действительности сертификата и высылает серверу сообщение с подтверждением доверия.
- После этого начинается обмен зашифрованными данными.
Для кодирования используют 40-, 56- и 128-битные шифры. Длина шифра отражает его безопасность.
С помощью протокола Secure Sockets Layer посетители сайта могут получить следующую информацию:
- Название домена, владеющего данным сертификатом и данные о его владельце.
- Город регистрации фирмы, владеющей сертификатом. Это поднимает авторитет данной организации в глазах пользователя и подтверждает, что он имеет дело с реальной компанией.
- Срок действия SSL-сертификата.
На данный момент сертификаты SSL получили обширное распространение для обеспечения надежного уровня защиты конфиденциальной информации. Получить SSL-сертификат можно, обратившись в компанию, их выдающую.