727 Shares 6747 views

SSL-certificado: ¿por qué necesitamos y dónde utilizar?

No todos los usuarios de los sistemas informáticos se imagina cómo una conexión a Internet. A veces, por supuesto, en la emisión de informes que encontraron una conexión segura SSL, algunos están empezando a profundizar en la esencia de la cuestión de la comunicación. Sin embargo, aquí hay que considerar cuestiones concretados: ¿Qué es la conexión SSL, el certificado SSL, por qué se necesita, cómo conseguirlo y cómo práctica son estas acciones? Vamos a tratar de hacer frente a esta cuestión en los ejemplos más simples, por así decirlo, en los dedos muestran cómo funciona todo.

¿Qué es una tecnología de conexión SSL?

Sobre la base de algunos de los requisitos formales de la Internet, es necesario tratar con mucho cuidado la política de seguridad. En este sentido, uno de los conceptos clave y es certificado SSL. ¿Por qué se prevé la utilización de algunos recursos?

Sí, sólo para confirmar la autenticidad de un recurso (nótese el oficial), que han iniciado sesión. En otras palabras, es un documento electrónico de obras inéditas, que garantiza la seguridad de visitar un sitio en particular en la World Wide Web.

SSL-certificado: por qué es importante?

Hablando sobre los principios que se establecen en el sobre la base de una tecnología de acceso de conexión SSL segura, no debería resultar en comparación con el acceso como HTTPS, que es, de hecho, también está protegido (indicada por la letra «S».

Si nos fijamos en el certificado SSL (¿por qué se necesita un documento o cómo utilizarlo para fines prácticos), cabe señalar que es, en términos generales, confirma no sólo la seguridad de la conexión o contenidos de los sitios web en términos de contenido publicado, sino también del método de cifrado enviado y recibe datos.

Es decir, cuando se accede a una página web, el usuario no debería tener problemas con los datos personales (nombre de usuario, contraseña, los códigos PIN y así sucesivamente. D.), Como el documento certifica que el sistema de seguridad lo protegerá de cualquier interferencia externa. Como es evidente, la información de terceros tales usuario se transmite. En este sentido, se cree que cuando se instala una conexión segura a través de tipo SSL no necesitan funciones adicionales de seguridad, como antivirus, cortafuegos, o defensor de Windows, apareció como uno de los componentes clave, a partir de la octava versión del sistema operativo.

principios de interacción del usuario

Ahora vamos a ver cómo funciona todo. No hace falta decir que hoy en día utilizan los productos de software de alta tecnología, llamados navegadores para acceder a Internet.

En el momento de la sesión de comunicación cuando intenta abrir algún tipo de página del navegador carga los datos de texto y multimedia a la vez. En primer lugar, los analiza y, por así decirlo, lo que resulta en un formato legible. Después de eso sucede los contenidos de las pruebas de la presencia de amenazas potenciales. No piense que su navegador no tiene remedios. A menudo, son muy superiores a algunos programas anti-virus. Si todo va bien, a continuación, conectar el antivirus.

Pero lo que es interesante: en este intervalo de tiempo, inicializar la autenticidad del sitio y de su editor. Y después de que entre en efecto, el certificado SSL. ¿Por qué es necesario un reconocimiento de esas opciones, tal vez, ya está claro. El navegador recibe una respuesta acerca de la fiabilidad de los recursos y establece una conexión. De lo contrario, se bloquea. A veces, sin embargo, también ocurre que la cerradura funciona totalmente irrazonable, ya decir de un certificado o retraso debido a que el sistema en sí mismo o antivirus considerar alguna página potencialmente inseguro (esto se discutirá más adelante).

¿Quién produce SSL certificados?

Hoy en día, hay varios organismos oficiales que se ocupan de los documentos electrónicos y firmas de este tipo. En este caso, se refiere al certificado SSL. ¿Por qué necesitamos un documento electrónico de este tipo, es fácil de entender, sobre la base de los principios de la jurisprudencia.

De hecho, el certificado trabaja en dos direcciones: el usuario confirma la seguridad de la utilización del recurso en la entrada e impone la responsabilidad por los daños causados al usuario, si es de este recurso contrajo el virus. Por otra parte, incluso la existencia del certificado no puede ser una garantía de que la conexión será segura (basta recordar el ataque a los servidores de las autoridades militares del mundo o el mismo escándalo en alta mar reciente).

Hoy en día, reconocido por organismos oficiales que expidan un documento de este tipo, se asume la siguiente manera:

  • COMODO.
  • TTHAWTE.
  • GeoTrust.
  • RapidSSL.
  • Symantec et al.

Es de destacar que en esta lista no es de Symantec Corporation, que es casi el primer desarrollador de sistemas de protección cuando el mismo "Kaspersky Lab" y no había ningún proyecto. A juzgar por los comentarios de personas que utilizan este tipo de certificados, es esta empresa ofrece una amplia gama de servicios.

Lo que hace un usuario durante el registro?

Ahora vamos a ver los beneficios que se obtienen al propietario de un sitio regular. Imaginemos lo que el certificado SSL de la raíz, y por qué lo necesita. Por regla general, es la lista principal que ofrece servicios de apoyo, aunque la mayoría de estos certificados paquete hay al menos tres:

  • raíz;
  • intermedio;
  • certificado para los dominios individuales.

Sin entrar en los detalles de cada tecnología, observamos que solamente en la obtención de un certificado en cualquier nivel de la misma propietario del sitio obtiene alguna ventaja competitiva no se habla. En primer lugar, el certificado SSL verifica la fiabilidad de los recursos, en segundo lugar, asegura seguro de encriptación de datos, y en tercer lugar, por extraño que parezca, aumenta el índice de recursos de los motores de búsqueda, que, como sabemos, fue originalmente en busca de los resultados de las consultas sobre el recurso de confianza.

Donde utilizar SSL certificados? Aquí se puede aplicar inmediatamente el aspecto legal. En términos generales, el propietario del sitio, para obtener el permiso, se exime de cualquier responsabilidad por la seguridad de la vida, como la organización que emitió un documento electrónico de este tipo, actúa como un garante. Por supuesto, los cheques se hacen casi a diario. Y, por supuesto, en un principio se supone que la seguridad no es un sitio certificado Buda coloca la llamada contenidos pirateados, o automáticamente el malware que puede causar daños en el usuario final en la entrada al sitio, o incluso en el ejercicio de las operaciones de reenvío (redirigir).

Los problemas con una conexión cifrada

Así que, ¿por qué necesitamos certificado SSL, entendemos un poco. Ahora mira a algunos de los problemas, por desgracia, ocurren con bastante frecuencia durante la instalación de la conexión cifrada.

Se cree que los fallos se pueden observar en el caso de infección por el virus, la configuración del navegador indebidos, bloquear el acceso a Internet en el nivel de firewall y antivirus, y que se parece bastante extraño en relación con la configuración de fecha y hora incorrectas en el temporizador del sistema (no Windows y en el BIOS).

Los métodos simples de reparación

Como se puede ver de lo anterior, para hacer frente a tales situaciones fáciles. Desactivar el mismo servidor de seguridad o cambiar la fecha en la BIOS no funcionaban.

Otro asunto – navegadores. Cada desarrollador que intenta ponerlos en una máxima funcionalidad que a menudo puede provocar conflictos a nivel del sistema. En otras palabras, los plug-ins y complementos que se instalan por un cliente reconocido por el sistema no siempre de manera adecuada.

En algunos casos, el sistema y el navegador están tratando de bloquear uno o el otro componente, incluyendo su potencialmente inseguro. Por desgracia, no hay consistencia. Por lo tanto, el rendimiento, incluso del recurso se recomienda comprobar sólo en el Windows integrado en el navegador (Internet Explorer, o EDGE).

¿Es rentable para hacer el certificado SSL?

Pasamos ahora a la cuestión de la conveniencia de conseguir lo que se llama certificado SSL. ¿Por qué necesitamos un documento de este tipo, creo, un poco comprensible. Sin embargo, los mismos propietarios de sitios web hacen más preguntas el costo de la inscripción de dicho documento. Como resultado, un costo de esos servicios es bastante barato. Por ejemplo, la formulación del paquete básico Comodo Certificado PositiveSSL el costo promedio de 500-550 rublos, un rango más alto – cerca de 4 mil, los más responsables – unos 8000 rublos.

Se debe tener en cuenta las garantías previstas. Por ejemplo, para los certificados con el fin de aumentar la garantía es de 10, 50 y 100 mil dólares.

¿Cuál es el resultado?

En cuanto a las conclusiones, a continuación, cada usuario, o más bien, el propietario del sitio o el nombre de dominio, deberá tomar una decisión sobre si comprar tal documento en sí. Si hablamos de los usuarios finales, que tienen problemas con el acceso a los recursos de certificados no deben surgir, excepto que el certificado predeterminado. Por otra parte, el predominio de los motores de búsqueda también puede afectar, ya que principalmente buscan asegurar los sitios con certificados SSL probadas. Así que aquí, como se suele decir, la espada de dos filos.