КомпьютеруудМэдээллийн технологи

SSL сертификат: яагаад надад хэрэгтэй вэ, хаана хэрэглэх вэ?

Компьютерийн системийн бүх хэрэглэгчид Интернетэд холболт хэрхэн ажилладаг талаар төсөөлдөггүй. Заримдаа мэдээж аюулгүй байдлын SSL холболт тогтоогдсон зурвас гаргах үед зарим нь харилцааны асуудлын мөн чанарыг олж эхэлдэг. Гэсэн хэдий ч, бид тодорхой асуултуудыг авч үзэх хэрэгтэй: SSL холболт гэж юу вэ, SSL сертификат, яагаад хэрэгтэй вэ, хэрхэн авах вэ, ийм үйлдэл хэр зэрэг хийдэг вэ? Хамгийн хялбар жишээн дээр энэ асуултыг ойлгохыг хичээгээрэй, тэгэхээр хуруугаа бүгдийг нь хэрхэн яаж гүйцэтгэхийг үзье.

SSL холболтын технологи гэж юу вэ?

Интернетийн албан ёсны зарим шаардлагыг үндэслэн бид аюулгүй байдлын бодлогыг маш анхааралтай хандах хэрэгтэй . Энэ утгаараа, гол ойлголтуудын нэг нь SSL сертификат юм. Зарим эх сурвалжийг яагаад ашиглахаар төлөвлөж байна вэ?

Тиймээ, зөвхөн эх сурвалж болох зарим нөөц (тэмдэглэл, албан ёсны) -ийн үнэн зөв эсэхийг батлахад оршино. Өөрөөр хэлбэл, энэ нь World Wide Web-ийн тодорхой сайтад зочлох аюулгүй байдлыг баталгаажуулдаг цахим бус баримт бичиг юм.

SSL сертификат: Та яагаад энэ баримт бичиг хэрэгтэй байна вэ?

Аюулгүй SSL холболт дээр суурилсан хандалтын технологид тавигдсан зарчмуудын талаар ярихдаа энд HTTPS гэх мэт хандалтын хамгаалалттай харьцуулах шаардлагатай (энэ нь "S" гэсэн үсгээр нотлогдсон болно.

Хэрэв та SSL сертификат (яагаад ийм баримт бичиг хэрэгтэй, эсвэл практик зорилгоор үүнийг яаж ашиглах) байгаа бол энэ нь зөвхөн холболтын найдвартай байдал эсвэл нийтлэгдсэн агуулгын хувьд Интернетийн нөөцийн агууламж, мөн түүнчлэн илгээсэн шифрлэлтийн аргыг баталж байгааг тэмдэглэх нь зүйтэй. Мөн өгөгдөл хүлээн авсан.

Өөрөөр хэлбэл ямар вэбсайт нь хувийн өгөгдөл (нэвтрэх, нууц үг, PIN-кодууд г.м.) асуудалтай байхдаа хандах үед энэ нь аюулгүй байдлын систем түүнийг гадны аливаа хөндлөнгийн оролцооноос хамгаалах болно гэдгийг баталгаажуулдаг тул энэ баримт бичиг юм. Өмнө нь мэдэгдсэнээр, ийм хэрэглэгчийн мэдээллийг гуравдагч этгээдэд дамжуулахгүй. Энэ утгаараа SSL төрлийн аюулгүй холболтыг суулгахдаа үйлдлийн системийн найм дахь хувилбараас хойш гол бүрэлдэхүүн хэсгүүдийн нэг болох вирусны эсрэг, галт хана, эсвэл Windows Defender зэрэг нэмэлт аюулгүй байдлын нэмэлт шаардлагагүй болно гэж үздэг.

Хэрэглэгчидтэй харилцах зарчмууд

Одоо энэ бүхэн хэрхэн ажилладагийг харъя. Өнөөдөр интернетэд нэвтрэхийн тулд өндөр технологийн програм хангамжийн бүтээгдэхүүнийг ашиглаж байна гэсэн үг биш юм.

Харилцааны сесс үед, хуудас нээхийн тулд хөтөч текст болон мултимедиа мэдээллийг шууд татаж авахгүй. Эхлээд тэдгээрийг шинжлэх буюу ярих нь унших чадвартай болоход хүргэдэг. Үүний дараа агуулга нь болзошгүй аюул заналыг шалгадаг. Эдгээр браузерууд өөрийн хамгаалах хэрэгсэлгүй гэж бүү бод. Ихэнхдээ эдгээр нь зарим вирусны эсрэг програмуудаас илүү байдаг. Хэрвээ бүх зүйл сайн болвол вирусны эсрэг холбоно.

Гэхдээ энэ нь сонирхолтой: энэ үед интервал, сайт болон хэвлэгчийг таних нь эхэлж байна. Энэ нь SSL гэрчилгээ хүчин төгөлдөр болно. Энэ төрлийн баталгааг яагаад шаардлагатай гэж ойлгож болох вэ? Хөтөч нь нөөц баялагт найдвартай хариу үйлдэл үзүүлж, холболт тогтоож өгдөг. Үгүй бол энэ нь хаалттай байна. Заримдаа, саатлыг сертификатыг удаашруулснаас, эсвэл вирусны эсрэг вирусны эсрэг зарим нь аюултай байж магадгүй гэж үздэг учраас (жишээ нь энэ нь арай удах болно гэж тооцдог) зарим тохиолдолд, жишээ нь, саадгүй ажилладаг.

SSL гэрчилгээ хэн гаргадаг вэ?

Өнөөдрийг хүртэл электрон баримт бичгүүд, гарын үсэг зурах талаар хэд хэдэн албан ёсны байгууллагууд байдаг. Энэ тохиолдолд бид SSL гэрчилгээг хэлнэ. Бид ийм төрлийн электрон баримт бичиг яагаад хэрэгтэй байдаг, хэрэв бид хуулийн зарчмуудаас гарвал ойлгоход хэцүү биш юм.

Үнэн хэрэгтээ гэрчилгээ нь хоёр аргаар ажиллана. Үүнд: Нөөцийг ашиглагчийн аюулгүй байдлын үүднээс нэвтэрч, хэрэглэгчдэд учруулсан хохирлыг хариуцлага хүлээлгэнэ. Нөгөөтэйгүүр, гэрчилгээтэй байсан ч гэсэн харилцаа холбоо аюулгүй байх болно гэдгийг баталгаажуулж чадахгүй (дэлхийн цэргийн албаны серверүүд рүү дайралт хийхээ болиулах хангалттай юмуу саяхан болсон тэнгисийн цуу яриа).

Өнөө үед иймэрхүү төрлийн бичиг баримт бүрдүүлж буй албан ёсны байгууллага гэж хүлээн зөвшөөрч байна.

  • COMODO.
  • TTHAWTE.
  • GeoTrust.
  • RapidSSL.
  • Symantec et al.

Symantec корпораци энэ жагсаалтад байгаа бөгөөд энэ нь Касперский лаборатори төсөлд хамрагдаагүй байсан ч аюулгүй байдлын системийн анхны хөгжүүлэгч юм. Ийм гэрчилгээг хэрэглэдэг хүмүүсийн саналыг авч үзвэл хамгийн өргөн хүрээтэй үйлчилгээ үзүүлдэг компани юм.

Бүртгүүлэхэд хэрэглэгчид юу хүлээж авдаг вэ?

Одоо сайтын дундаж эзэн авдаг давуу талуудыг авч үзье. Юуны үндэс SSL сертификат, яагаад хэрэгтэй вэ гэдгийг төсөөлье. Дүрмээр бол эдгээр үйлчилгээ үзүүлдэг үйлчилгээний жагсаалтад гол үүрэг гүйцэтгэдэг бөгөөд тэдгээрийн үндсэн багцад дор хаяж гурван байдаг.

  • Root буюу эх;
  • Завсрын;
  • Хувийн домайны гэрчилгээ.

Технологи тус бүрийн талаар дэлгэрэнгүй мэдээлэл авахгүйгээр зөвхөн ямар ч түвшний гэрчилгээ авбал сайтын эзэн өрсөлдөгчийнхээс илт давуу тал олж авдаг. Нэгдүгээрт, SSL сертификат нь нөөцийн найдвартай байдлыг баталгаажуулдаг, хоёрдугаарт, өгөгдлийн найдвартай шифрлэлтийг баталгаажуулдаг , гуравдахь нь үл мэдэгдэх, энэ нь найдвартай эх сурвалжид хандах асуулгын үр дүнг эрж хайх эрэл хайгуулын түвшинд нөөцийн зэрэглэлийг нэмэгдүүлдэг.

Би хаанаас SSL гэрчилгээ ашиглаж болох вэ? Та нэн даруй хууль зүйн талбарыг ашиглаж болно. Ерөнхийдөө энэ сайтын эзэн энэхүү гэрчилгээг хүлээн авснаар нөөцийг аюулгүй байдлын бүх хариуцлагыг арилгах болно. Иймэрхүү электрон баримт бичгийг гаргасан байгууллага батлан даагч болдог. Мэдээжийн хэрэг, чек өдөр бүр бараг байдаггүй. Мэдээжийн хэрэг, аюулгүй байдлын баталгаажсан сайт нь дээрэмдсэн контентыг агуулдаггүй, эсвэл сайт руу орох, эсвэл дахин чиглүүлэх үед эцсийн хэрэглэгчдэд хохирол учруулж болзошгүй хортой кодыг автоматаар өдөөж эхэлдэг гэж үздэг.

Шифрлэгдсэн холболттой холбоотой асуудлууд

Тэгэхээр, бид яагаад SSL сертификат хэрэгтэй вэ, бид үүнийг жаахан эрэмбэлэв. Одоо шифрлэсэн холболтыг суулгахад ихэвчлэн гардаг зарим нэг асуудлыг авч үзье.

Энэ нь вирусын халдварын тохиолдол, хөтчийн тохиргоо буруу, галт хана болон вирусны эсрэг түвшинд Интернэтийн хандалтыг хаах гэх мэт алдаанууд ажиглагдаж байна, мөн системийн таймер дээрх огноо, цагийг буруу тохируулсаны улмаас (Windows биш) BIOS дээр).

Нөхцөл байдлыг засч залруулах хамгийн энгийн арга

Дээрхтэй адилаар ийм нөхцөл байдалд тохируулах нь маш хялбар байдаг. Нэг галт ханыг идэвхгүйжүүлэх эсвэл BIOS-ийн өдрийн огноог өөрчилдөггүй.

Хөтчүүд бол өөр нэг асуудал юм. Хөгжүүлэгчид нь системийн функциональ түвшинд зөрчил үүсгэдэг хамгийн их ажиллагаануудыг оролддог. Өөрөөр хэлбэл хэрэглэгчийн суулгасан нэмэлтүүд ба залгаасууд нь системээр хангалттай танигддаггүй.

Зарим тохиолдолд систем болон хөтөч хоёулаа энэ нь аюултай байж болзошгүй гэж үзэн энэхүү бүрэлдэхүүн хэсгийг хаахыг оролддог. Харамсалтай нь энд тогтвортой байдал байхгүй байна. Тиймээс, өөрөө Windows-ийн хөтчүүд (зөвхөн Internet Explorer эсвэл Edge аль алинд нь) өөрийн нөөцийн хүртээмжийг шалгахыг зөвлөж байна.

SSL сертификат өгөхөд ашигтай байна уу?

Одоо SSL сертификат гэж нэрлэгдэх зүйл олж авах эсэхээ асууя. Яагаад би ийм баримт бичиг хэрэгтэй байна гэж бодож байна. Гэсэн хэдий ч, ижил газар өмчлөгчид ийм баримт бичгийг гаргах өртөгт илүү их санаа зовдог. Энэ үйлчилгээ нь маш хямд байдаг. Жишээлбэл, Comodo PositiveSSL Certificate-ийн багц загвар нь дунджаар 500-550 рубль, 4000 гаруй рубль, хамгийн ихдээ 8 мянган рубль байдаг.

Энэ тохиолдолд баталгааг авч үзэх нь зүйтэй. Жишээлбэл, өсөлтийн дарааллаар гэрчилгээ авахад баталгаа нь 10, 50, 100 мянган ам.доллар байна.

Эцсийн эцэст юу вэ?

Дүгнэлт гаргахын тулд энд хэрэглэгч бүр, эсвэл сайтын эсвэл домэйн нэрийг эзэмшигчид ийм документыг олж авахын тулд шийдвэр гаргах ёстой. Хэрэв бид эцсийн хэрэглэгчдийн талаар ярьж байгаа бол тэд гэрчилгээ нь хугацаа хэтрүүлснээс бусад тохиолдолд гэрчилгээжүүлсэн эх сурвалжид хандах эрхгүй болно. Нөгөө талаас, хайлтын системүүдийн давамгайлал нөлөөлж болох бөгөөд тэд эхлээд баталгаатай SSL сертификаттай сайтуудыг аюулгүй болгох боломжтой. Тэд энд хоёр талдаа иртэй сэлэм гэж хэлдэг.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 mn.atomiyme.com. Theme powered by WordPress.