Что такое SSL-сертификаты, выбор, преимущества

В данной статье мы попробуем разобраться, что из себя представляет SSL-сертификат, зачем его получать, для каких сайтов наличие  SSL-сертификата является обязательным.

SSL (Secure Sockets Layer) - стандарт передачи зашифрованных данных через сеть Интернет. Касательно web-индустрии это протокол HTTPS.

SSL-сертификат представляет собой индивидуальную цифровую подпись вашего домена. Он может быть:

  1. Самодписанным. В данном случаи вы сами выдаете себе сертификат и сами его подписываете.

  2. Подписанный «недоверенным» центром сертификации. Это значит, что сам сертификат проверен, однако, проверяющая организация доверия не удостоена.

  3. Подписанный доверенным центром сертификации. Это значит, что сертификат подписан компанией, которая имеет на это все необходимые права.

Давайте разберем каждый из видов более детально.

Самоподписанный сертификат совершенно ничего вам не гарантирует. Любой желающий может взять и выдать себе такой сертификат. Все браузеры выдают пользователю предупреждение, что сертификат не надежен.

Во втором случаи, сертификат, подписанный не доверенным ЦС также ничего не подтверждает, существуют организации, продающие SSL-сертификаты всем желающим и без проверок. Большинство браузеров реагируют на такие сертификаты, как и в предыдущем случаи.

И, на конец, сертификаты, подписанные удостоверенным источником, подтверждают, что:

  • сайт, действительно принадлежит компании, которую представляет в сети Интернет, а не Васе из соседнего подъезда;

  • данная компания действительно существует;

  • данные компании проверены и зарегистрированы ЦС.

На такие сертификаты браузер не выдает ошибок.

В чем же польза SSL-сертификата и какую информацию он несет посетителям вашего сайта. В общем для чего он необходим. И так, SSL-сертификат показывает посетителю вашего Интернет-ресурса следующее:

  • это действительно сайт компании, на который мы шли, а не дефейс или фишинг;

  • проект создан всерьез и надолго;

  • сайт принадлежит юридическому или физическому лицу, а не все тому же Васе. Преимущества очевидны, желающие обмануть клиента редко будут офишировать свою личность;

  • компания подтверждает свою подлинность и защищает информацию;

  • если что-то случится, компанию можно отыскать через центр сертификациии.

Сайты, связанные с коммерцией, платежами, личной информацией должны в обязательном порядке иметь SSL-сертификат.