به سادهترین بیان ssl مانند شمشیری است که دست هکرها را قطع میکند تا نتوانند به اطلاعات دیگران دست پیدا کنند! اما خوب از دوران شمشیرکشی سالها میگذرد و طرز کار ssl بهگونه دیگری است.
اینترنت با انتقال اطلاعات کار میکند. اطلاعاتی که بین دستگاهها و سرورهای مختلف جابهجا میشوند. وقتی آدرس سایتی را در نوار آدرس مرورگرتان وارد میکنید، در حال ارسال اطلاعات هستید. وقتی سایت مدنظر روی مرورگرتان باز میشود، اطلاعات از طرف سرور آن سایت به دستگاه شما ارسال شدهاند. خرید آنلاین، دانلود انواع فایلها، پرداخت قبضها، ثبتنام در سایتهای مختلف از اشتراک یک سایت آموزشی گرفته تا سامانه سجام، همه و همه با انتقال اطلاعات انجام میشوند.
اطلاعات هم مانند هر چیز دیگری برای اینکه از نقطهای به نقطهای دیگر بروند، نیازمند مسیر هستند. این مسیرها پروتکل نام دارند. http و https دو نوع مسیری هستند که برای انتقال اطلاعات در فضای اینترنت وجود دارند. اگر به URL bar مرورگرتان نگاه کنید، میبینید که قبل از آدرس دامنه ویرگول، https وجود دارد.
در این مقاله به شما میگوییم که SSL چیست و چگونه میتوانید نسبت به خرید SSL اقدام کنید؛ اما قبل از آن باید با مفهوم http و https آشنا شوید و تفاوت آنها را بدانید.
تنها تفاوت ظاهری http و https در این است که یکی از آنها حرف s را نیز یدک میکشد. این s از کلمه Secure بهمعنای ایمن گرفته شده و تعیینکننده امنیت سایت و مسیر عبور اطلاعات است.
برای اینکه مفهوم این دو عبارت را بیشتر درک کنید تصمیم گرفتیم فیلمنامه یک اکشن هالیوودی را برایتان تعریف کنیم. البته هرکدام به نوبت و اول تعریف http.
بخش اول این اکشن به این شکل است:
مقامات دولتی قصد دارند اطلاعاتی فوقسری در رابطه با موشکهای هستهای را از نقطه A به نقطه B برسانند. تمام مسیری که این دو نقطه را به هم متصل میکند یک تونل است که انتقال اطلاعات فقط از طریق آن ممکن است.
مقامات مسئول اطلاعات را بدون هیچگونه پروتکل امنیتی و بسیار دیمی رهسپار تونل میکنند. غافل از اینکه تونل پر است از تروریستهایی که بهخاطر سهلانگاری مقامات، بهراحتی این اطلاعات فوقسری را میربایند.
سپس تروریستها با اطلاتی که دزیدهاند جنگ جهانی سوم را شروع میکنند.
در بخش اول فیلم، تونل یا مسیر انتقال اطلاعات ایمن نبود. درواقع تونل در نقش http بود و بههمین خاطر هکرها (تروریستها) توانستند اطلاعات عبوری را بهسادگی بدزدند. پس باید گفت امنیت پروتکل http افتضاح است.
بخش دوم فیلم در رابطه با https است.
در ادامه فیلم قهرمان داستان قصد دارد به گذشته سفر کند و با ایمن کردن تونل جلوی به سرقت رفتن اطلاعات را بگیرد.
او بلافاصله پس از بازگشت، اطلاعات را درون ماشینهای غیرقابل نفوذ قرار میدهد و سپس آنها را راهی تونل میکند. در واقع با انجام این کار تونل http به https تبدیل و امنیت اطلاعات عبوری تامین شد.
حدس میزنید اسم قهرمان داستان چه باشد؟ خودتان را به زحمت نیندازید، SSL قهرمانی است که دنیا را از وقوع جنگ جهانی سوم نجات داد.
نکته: فیلمنامه این فیلم به دلیل الهام گرفتن افراطی از فیلم Tenet ساخته کریستوفر نولان، مورد پسند هیچ تهیهکنندهای نبود و پروژه ساخت آن متوقف شد. پس فراموشش کنید و بیایید ببینیم ssl چیست؟
کلمه SSL مخفف Secure Socket Layer و بهمعنای سوکت امنیت لایهای است! احتمالاً با خواندن ترجمه این عبارت کمی گیج میشوید، زیاد درگیرش نشوید.
گواهینامه ssl تونل عبور اطلاعات سایت را از http به https تبدیل میکند و باعث میشود هکرها نتوانند بهراحتی هر اطلاعاتی که میخواهند را به دست بیاورند. در واقع با اضافه کردن s به http و تبدیل آن به https مسیر انتقال اطلاعات را ایمن میکند.
کاری که ssl انجام میدهد، کدگذاری اطلاعات است؛ یعنی اطلاعات را با استفاده از کدهای پیچیدهای مهر و موم میکند تا به مقصد برسند. در این میان حتی اگر هکرها به اطلاعات عبوری دست پیدا کنند هم چیزی عایدشان نخواهد شد؛ چون از این کدها سردرنیمآورند!
استفاده از SSL بهخصوص در سایتهایی مانند درگاههای بانکی و پرداخت پول ضروری است؛ چراکه نمیگذارد اطلاعات حساب افراد به دست دزدهای سایبری بیفتد. همچنین سایتهایی که اطلاعات شخصی کاربرانشان را هنگام ثبتنام طلب میکنند نیز باید گواهی ssl را داشته باشند تا اطلاعات بازدیدکنندگان در معرض خطر نباشند.
البته درستش این است که همه سایتها از ssl و پروتکل https استفاده کنند. حتی آنهایی که نه درگاه پرداخت دارند و نه نیازی به اطلاعات شخصی بازدیدکنندگان. در پاسخ چرایی که در ذهنتان شکل گرفته باید نکته زیر را یادآور شویم:
در بسیاری از مواقع، هکرها حملات خود را برای تمرین یا تفریح انجام میدهند. حتی اگر سایتتان اطلاعات باارزشی برای این جماعت نداشته باشد، باز هم میتوانند از ایمن نبودن مسیر عبور اطلاعات در جهت پخش بدافزار و ویروس سواستفاده کنند.
حالا بهنظرتان بازدیدکننده مقصر را هکرها میداند؟ خیر! شما بهعنوان صاحب سایت تقصیر دارید که حداقلیترین اقدامات امنیتی را هم انجام ندادهاید.
وقتی گواهی ssl این همه مزایا دارد، چرا از آن استفاده نمیکنید؟ چه مزایایی؟ به شما خواهیم گفت.
حالا که میدانید SSL چیست و پروتکل https امنیت اطلاعات را تضمین میکند، خوب است بدانید استفاده از آنها سه مزیت جانبی دیگر هم بههمراه دارد.
استفاده از گواهینامه SSL تضمین میکند که هکرها هیچگونه دسترسیای به اطلاعات ورودی و خروجی سایت شما ندارند؛ یعنی نه میتوانند در لینکهای دانلودتان اخلال ایجاد کنند، نه میتوانند پولهای واریزی مشتریان را قبل از ورود به حسابتان بدزدند و نه میتوانند هیچگونه اطلاعات شخصیای از کاربران سایت شما داشته باشند.
وقتی تمامی این موضوعات را کنار یکدیگر قرار دهید، یک تجربه کاربری بینظیر برای بازدیدکنندگان سایت رقم میخورد.
حتی اگر روزی به گرد بودن کره زمین شک کردید، هیچوقت نسبت به این موضوع تردید نداشته باشید که گوگل میخواهد جستوجوکنندگان بهترین نتایج ممکن را ببینند.
یکی از مهمترین مسائل اینترنت در این روزها، امنیت اطلاعات کاربران است. اگر سایتی دارای گواهی اس اس ال باشد، از نظر گوگل سایت مناسبتری برای نمایش در نتایج برتر است. در مقابل سایتی که از پروتکل http استفاده میکند اطلاعاتش در معرض خطر هستند و معمولاً گوگل ترجیح میدهد بین این سایتها، سایت امنتر را انتخاب کند.
خودتان را درنظر بگیرید. حالا که تفاوت http و https را متوجه شدید و میدانید SSL چیست، اگر قصد ثبتنام در سایتی را داشته باشید، ناخودآگاه توجهتان به URL bar مرورگر جلب میشود. اگر پروتکل مورداستفاده سایت https باشد خیلی راحتتر اعتماد میکنید و اگر نباشد احتمالاً سایت مذکور را میبندید.
(نکته: برای اینکه متوجه شوید یک سایت از تکنولوژی ssl بهره میبرد یا نه، کافی است به آدرس دامنه آن نگاه کنید. اگر در سمت چپ این آدرس یک آیکون قفل وجود داشت، یعنی امنیت اطلاعاتتان تضمینشده است.)
گواهی های SSL انواع مختلفی دارند که در ادامه آنها را معرفی خواهیم کرد.
همانطور که سایتها انواع مختلفی دارند، گواهی ssl هم در انواع گوناگونی ارائه میشود.
اولین دسته از انواع ssl مناسب سایتهای شخصی است که برای اخذ آن فقط باید هویت صاحب دامنه مورد تائید قرار بگیرد. این نوع گواهینامه به DV SSL مشهور است.
دومین دسته OV SSL نام دارد و مناسب اشخاص حقوقی است. مثل بانکها، وزارتخانهها، شرکتهای رسمی و ... .
دسته سوم هم مانند دسته قبلی مناسب افراد حقوقی است و EV SSL نام دارد. تفاوت آن با OV SSL یا دسته دوم این است که عموماً شرکتهای بزرگ از این نوع گواهی SSL استفاده میکنند. همچنین اگر سایتی از این نوع گواهینامه استفاده کند، در نوار آدرس، رنگ سبز نمایان میشود.
خب؛ تقریباً درمورد تمام موضوعات مرتبط با گواهینامه اس اس ال صحبت کردیم و فقط آموزش خرید SSL باقی مانده است؛ اما برای اینکه همه ابهامات از بین بروند تصمیم گرفتیم TLS را هم به شما معرفی کنیم.
واژه Transport Layer Security مخفف میشود و عبارت TLS بهوجود میآید. TLS یک لایه امنیتی در انتقال اطلاعات است که نمیگذارد دست هکرها به اطلاعات برسد؛ یعنی اگر هکر را یک فوتبالیست آماده زدن ضربه ایستگاهی درنظر بگیریم، TLS دیوار دفاعیای است که برای کمک به دروازهبان مقابل او میایستد.
استاندارد TLS دقیقاً همان کار SSL را انجام میدهد، حتی بهشکل بهتر و با کدگذاریهای پیشرفتهتر؛ اما چون SSL عبارتی شناختهشدهتر است، بسیاری از ارائهدهندگان خدمات TLS هم اشارهای به این نام نمیکنند و سرویسهایشان را با همان نام SSL ارائه میکنند.
البته این نکته را هم درنظر بگیرید که بسیاری از مرورگرها هنوز از TLS پشتیبانی نمیکنند. یکی از اصلیترین دلایل رایجتر بودن SSL همین موضوع است.
حالا وقت آن رسیده تا چگونگی خرید SSL را با هم بررسی کنیم.
ابر ایران سرور به همراه ssl دو زیرساخت مهم برای فعالیت در حوزه ایتی هستند.
شاید سرور مجازی ایران سرور هم برای شما کاربرد لازم را داشته باشد.
برای بهره بردن از تکنولوژی SSL و استفاده از پروتکل ایمن https باید حق داشتن آن را خریداری کنید. سایتهایی گوناگونی در زمینه فروش گواهی SSL فعالیت دارند که متاسفانه بهخاطر تحریمها، خرید SSL برای کاربران ایرانی سخت و در بسیاری از مواقع غیرممکن است!
اما اصلاً جای نگرانی نیست و میتوانید بهسادگی انواع SSL را سایت ایران سرور تهیه کنید.
درضمن اگر دامنهتان را از سایت ما تهیه کنید، در کنار آن از یک SSL قدرتمند هم بهرهمند خواهید شد.
گواهی SSL هایی که توسط ایران سرور فروخته میشوند همگی قابلیت پشتیبانی از پسوند دامنه ir را دارند. این گواهینامهها از دو کمپانی بزرگ CERTUM و Comodo تهیه میشوند و با تمامی مرورگرها سازگاری دارند.
همچنین انواع SSL اعم از EV SSL، OV SSL و DV SSL برای فروش در سایت ما موجود هستند که میتوانید با توجه به نیازتان مناسبترین انتخاب را داشته باشید.
اگر قصد خرید SSL را دارید کافی است به ایران سرور مراجعه کنید.