SSL، انواع آن و شرايط اخذ آن ها براي رونق كسب و كار اينترنتي
نوشته شده توسط : بهروز اسدی

SSL، انواع آن و شرايط اخذ آن ها براي رونق كسب و كار اينترنتي

لايه سوكت ‌هاي امن ( SSL ( Secure Socket Layer، راه حلي جهت برقراري ارتباطات ايمن ميان يك سرويس‌دهنده و يك سرويس‌گيرنده است. در زمان طراحي سايت يا ثبت دامنه بهترين گزينه ممكن استفاده از پروتكل HTTPS مي باشد. داشتن دامنه اي امن و محافظت شده از جمله فاكتورهاي مفيد براي بهينه سازي سئو وبسايت ها است.
مقدمه: منظور از پروتكل چيست ؟
در زبان عاميانه پروتكل يك زبان مشترك بين سيستم هاي كامپيوتري است كه آن ها را قادر مي سازد كه بتوانند با همديگر تبادل اطلاعات داشته باشند. پروتكل را مي توان به يك زبان تشبيه كرد. براي مثال كشور خودمان را ذكر مي كنيم: در كشور ما همه به زبان فارسي صحبت مي كنند، اما لهجه ها و گويش هاي مختلفي وجود دارد، هر يك از اين لهجه ها يا گويش ها در محل خود معتبر هستند اما ممكن است در استان هاي ديگر مورد استفاده قرار نگيرند. به هر حال با استفاده از زبان فارسي، در تمامي استان هاي ايران قادر به برقراري ارتباط خواهيد بود. اما زبان فارسي پروتكلي ( به گونه اي قانون يا روال برقراري ارتباط ) نيست كه در دنيا بصورت عامه مورد استفاده قرار بگيرد و شما بايستي براي برقراري ارتباط با ساير ملت ها از زبان انگليسي كه پروتكل جهاني محسوب مي شود استفاده كنيد.
در شبكه هاي كامپيوتري نيز پروتكل هاي مختلفي براي برقراري ارتباط بين سيستم ها و شبكه هاي كامپيوتري وجود دارند، اما تنها پروتكل هايي مي توانند مورد استفاده قرار بگيرند كه از طرف سازمان استاندارد جهاني به عنوان پروتكل مشترك تعيين شده باشند. در شبكه هاي كامپيوتري پروتكل هاي TCP/IP و IPX/SPX بيشترين مورد استفاده را دارند، اما به دليل درصد استفاده كم از IPX/SPX ، پروتكل TCP/IP به عنوان يك پروتكل جهاني معروف شده و امروزه تمامي بستر اينترنت از اين پروتكل استفاده مي كند. كلمه TCP/IP مخفف Transmission Control Protocol / Internet Protocol مي باشد، كه نشان دهنده اين است كه اين پروتكل بصورت كلي از دو پروتكل اصلي TCP و IP تشكيل شده است . اين دو پروتكل وظيفه تعيين چگونگي برقرار ارتباط بين سيستم ها در شبكه و روش انتقال اطلاعات بين آنها را تعيين مي كنند.
به منظور افزايش كارايي در تحقق فرايندهاي مورد نظر، پروتكل‌ها در لايه‌هاي متفاوتي سازماندهي شده‌اند. اطلاعات مربوط به آدرس دهي در انتها قرار گرفته و بدين ترتيب كامپيوترهاي موجود در شبكه قادر به بررسي آن با سرعت مطلوب خواهند بود. مدل TCP/IP داراي 4 ساختار لايه بندي مي باشد. اين 4 لايه عبارتند از: اينترنت ( Internet )، انتقال ( Transport )، كاربرد ( Application ) و رابط شبكه ( Network Interface ) مي باشند.
SSL چيست؟
لايه سوكت ‌هاي امن يا ( SSL ( Secure Socket Layer راه حلي جهت برقراري ارتباطات ايمن ميان يك سرويس‌دهنده و يك سرويس‌گيرنده است. در واقع SSL پروتكلي است كه پايين‌تر از لايه كاربرد يا لايه ۴ از مدل ( TCP/IP ) و بالاتر از لايه انتقال يا همان لايه سوم از مدل ( TCP/IP ) قرار مي‌گيرد. پروتكل SSL با بهره‌گيري از موارد امنيتي تعبيه شده در آن، براي امن كردن پروتكل‌هاي غير امن لايه كاربردي نظير HTTP استفاده مي شود.
HTTPS:
HTTP يا Hypertext Transfer Protocol به منظور ارسال فايل‌هاي صفحات وب استفاده مي‌گردد. الگوريتم‌هاي رمزنگاري بر اساس پروتكل SSL بر روي داده‌هاي خام كه قرار است از يك كانال ارتباطي غير امن ( مثل اينترنت ) عبور كنند، اعمال مي‌شود و محرمانه ماندن داده‌ها را در طول كانال انتقال تضمين مي‌كند .پروتكل امنيتي لايه انتقال Transport Layer Security) TLS، بر پايه لايه سوكت‌هاي امن( SSL ) بنا شده‌است. پروتكل امن انتقال ابرمتن HTTPS يا Hypertext Transfer Protocol Secure، يك پروتكل امن براي انتقال اطلاعات در شبكه‌هاي كامپيوتري مي‌باشد. در واقع HTTPS به خودي خود يك پروتكل نيست، بلكه با قرار گرفتن HTTP بر روي پروتكل امنيتي لايه انتقال ( TLS ) به ‌وجود آمده ‌است. به‌ اين‌ ترتيب امنيت موجود در پروتكل امنيت لايه انتقال به ارتباطات HTTP افزوده شده‌ است.
اجزاي پروتكل SSL:
پروتكل SSL داراي دو زيرپروتكل تحت عناوين زير است:
1- SSL Rocord Protocol: نوع قالب‌بندي داده‌هاي ارسالي را تعيين مي‌كند.
2- SSL Handshake: بر اساس قالب تعيين‌ شده در پروتكل قبلي، مقدمات ارسال داده‌ها ميان سرويس‌دهنده‌ها و سرويس‌گيرنده‌هاي مبتني بر SSL را تهيه مي‌كند.
انواع :SSL
گواهينامه SSL داراي سه نوع مختلف است، كه هر نوع آن تامين كننده نياز خاصي مي باشد و از اعتبار و قيمت متفاوتي برخوردار است و علاوه بر تامين امنيت مي تواند اعتبار يك سازمان را نمايش دهد. لازم به ذكر است كه هر سه نوع Certificate يا گواهينامه DV, EV, OV براي وب سايت صادر مي شوند:
1- گواهينامه اعتبارسنجي دامنه ( Domain Validation ) يا DV:
در اين نوع از گواهينامه SSL صادر كننده گواهينامه بر اساس نام دامنه اعتبار سنجي را انجام مي دهد و به بررسي صحت يا اعتبار سازمان يا صاحب دامنه نمي پردازد، و زمان بسيار كوتاهي از درخواست تا صدور دارد. به نحوي كه بيشتر صادركنندگان به صورت آنلاين و در لحظه آن را صادر مي كنند، اين گواهي بيشتر براي صاحبان وب سايت و اشخاص عادي يا به اصطلاح شخص حقيقي مناسب است كه هدف از تهيه گواهي SSL براي آنها صرفا تغيير HTTP به HTTPS بوده. البته شركت ها و اشخاص حقوقي نيز مي توانند از اين نوع گواهينامه استفاده كنند.
2- گواهينامه اعتبارسنجي سازمان ( Organization Validation ) يا OV:
اين نوع گواهينامه SSL علاوه بر تامين امنيت در صدد تاييد اعتبار يك كسب و كار و تجارت اينترنتي است و سطح اعتبار بسيار بالاتري نسبت به گواهينامه SSL DV را دارا مي باشد و بازديد كنندگان وب سايت مربوطه با مشاهده نام سازمان در بخش جزئيات گواهينامه با اطمينان از اين وب سايتها سرويس مي گيرند. خريد گواهينامه OV SSL نياز به تاييد كامل هويت درخواست كننده دارد. شركتها ، سازمانهاي دولتي ، بانك ها ، وزارتخانه ها و به طور كل اشخاص حقوقي از متقاضيان اين نوع گواهينامه SSL هستند.
3- گواهينامه اعتبار سنجي ( Extended Validation ) يا EV:
مشخصه اصلي گواهينامه SSL EV نشان سبز رنگ در مرورگر است و دريافت آن بسيار شبيه گواهينامه OV ولي با اعتبار و ارزشي بالاتر است و معمولا سازمان هاي بزرگ در دنيا از جمله شركت هايي مثل گوگل از اين نوع گواهينامه استفاده مي كنند. مدارك مورد نياز براي سفارش اين نوع از گواهينامه SSL همانند گواهينامه OV مي باشد با اين تفاوت كه اهراز هويت سازمان و يا شركت دقيق تر بوده و مدارك بيشتري و با دقت بالاتري مورد رسيدگي قرار مي گيرد، به علاوه هزينه آن بالاتر است براي اعتبار سنجي كليه اطلاعات از جمله شماره تلفن ها و اطلاعات وب بررسي مي شود.
توضيح آخر درباره اخذ انواع SSL:
از لحاظ فني و نوع رمزنگاري و امنيت هر 3 نوع گواهينامه SSL در يك سطح هستند. براي گواهينامه DV يك آدرس ايميل مشخص مورد نياز است اما در گواهينامه هاي OV و EV مدارك كامل ثبتي و قانوني و هويتي شركت، سازمان و نهاد مربوطه بايستي ارائه گردد. در گواهينامه EV نوار آدرس بار و يا بخشي از آن به رنگ سبز مي باشد، كه نشان از اعتبار بالاي آن سازمان و يا شركت است. محدوديتي براي تهيه گواهينامه DV وجود ندارد اما گواهينامه هاي OV و EV تنها به اشخاص حقوقي اعطا مي شود. گواهينامه هاي DV, OV يا EV مي توانند Wildcard يا استاندارد باشند و اين موضوع بر اساس امكانات صادر كننده يا درخواست متقاضي مي تواند تغيير كند. اعتبار اين گواهينامه ها به ترتيب EV از بالاترين سطح اعتبار برخوردار است، پس از آن OV و در آخر DV قرار دارد. در عين حال پرداخت هزينه بيشتر و زمان صدور طولاني تري براي دريافت گواهينامه ها با اعتبار بالاتر مورد نياز است. در زمان طراحي سايت يا ثبت دامنه بهترين گزينه ممكن استفاده از پروتكل HTTPS مي باشد. داشتن دامنه اي امن و محافظت شده از جمله فاكتورهاي مفيد براي بهينه سازي سئو وبسايت ها است.





:: برچسب‌ها: بهینه سازی سئو , طراحی سایت , طراحی سایت گردشگری , پروتکل امن ,
:: بازدید از این مطلب : 37
|
امتیاز مطلب : 0
|
تعداد امتیازدهندگان : 0
|
مجموع امتیاز : 0
تاریخ انتشار : یک شنبه 29 مرداد 1396 | نظرات ()
مطالب مرتبط با این پست
لیست
می توانید دیدگاه خود را بنویسید


نام
آدرس ایمیل
وب سایت/بلاگ
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

آپلود عکس دلخواه: