Інтернет магазини та деякі сайти користуються особистими даними клієнтів. Щоб захистити їх від зловмисників, необхідно передавати їх по захищеним каналам. Для цього потрібно отримати SSL-сертифікат, що не лише дозволить захистити дані замовників, але і підтвердить що інформація надійшла саме з сайту компанії, тому користувачі більш довіряють такому сайту і не вагаючись передають особові дані. Пошукові системи також надають перевагу таким сайтам, при їх ранжуванні.
Де і як отримати сертифікат
Отримати SSL-сертифікат 128-ти і 256-бітного шифрування є можливість тут. Їх існує декілька видів:
- з перевіркою домена, що не дасть змоги створювати копії веб-сторінок;
- з перевіркою не лише домена, а й компанії;
- з захистом пов'язаних доменів;
- з розширеною перевіркою.
Останній є найбільш оптимальним варіантом і зазвичай їх купують компанії, що працюють з кредитними картками, та іншими важливими даними. Визначивши який тип сертифіката вам потрібен і купивши його, необхідно пройти його перевірку Центром Сертифікації. Якщо вона виявиться успішною, то з'єднання між сервером і користувачем буде захищеним.
Для підтвердження сертифікату Центр Сертифікації перевіряє деяку інформацію обов'язково, деяку додатково на свій розсуд. Для кожної юридичної особи уточнюють наявність її в Єдиному державному реєстрі юридичних осіб, або Свідоцтво про державну реєстрацію. Також перевіряється наявність назви організації у whois-інформації домену. Цікавляться також чи є організація в міжнародних довідниках жовті сторінки. Дзвонять на телефони, що є в адміністративному контакт, або у відкритому доступі і запитують вказану там особу.
Схема зв'язку при наявності сертифікату
Система використовує два типа ключів, прихований і відкритий різного розміру. Від нього буде залежати складність зламу каналу і отримання особистої інформації. Якщо в назві сторінки є «https://», то браузер відправляє запит. Перевіряється дійсність сертифікату, після чого відкритий ключ шифрується і запит відправляється на сервер. Потім ключ дешифрується і сервер відправляє документ, інформація в якому зашифрована. Дані дешифруються браузером і відображаються.
На сайті пропонуються сертифікати, що вирізняються видом і вартістю зі страховкою у разі злому на різну суму. Якщо ви не можете вирішити Який варіант вам підходить більше, то проконсультуйтесь у співробітників компанії.