SSL сертифікати для захисту декількох сайтів фізичної особи
Показать SSL сертификаты для защиты одного сайта фізичної особи
Якщо ви хочете захистити внутрішній тестовий домен, поштовий сервер, блог або фамільний сайт, то сертифікати DV - ідеальне рішення. Ось коротке пояснення того, як працює шифрування. Воно запускається, коли браузер досягає веб-сайту з встановленим сертифікатом SSL. Потім браузер і веб-сервер приступають до так званого рукостисканню SSL. На ранніх етапах браузер перевіряє, чи є сертифікат легітимним - це означає, що він був виданий довіреним центром сертифікації, що він все ще дійсний і що він належить сайту, на якому він відображається. Після того, як браузер підтвердить, що сертифікат є легітимним, він погоджує умови зашифрованого з'єднання з веб-сервером. Для забезпечення шифрування з'являються дві пари ключів. Перша - це пара асиметричних ключів: відкритий і закритий ключі. Це не ключі, які насправді обробляють основну частину шифрування, - вони призначені для аутентифікації. Коли браузер перевіряє законність SSL-сертифіката, він перевіряє, чи є даний SSL-сертифікат законним власником відкритого ключа. Це робиться за допомогою відкритого ключа для шифрування невеликого одноразового пакета інформації. Сервер використовує відповідний закритий ключ для розшифровки цієї інформації і відправки її назад, доводячи, що є законним власником відкритого ключа, і все перевірено. Якщо немає, сертифікат вважається «не довіреним». Інша пара ключів є симетричною, «ключі сеансу». Ці ключі створюються після того, як легітимність SSL-сертифіката встановлена і умови шифрування узгоджені. У той час як відкритий ключ може тільки шифрувати, а закритий ключ може тільки дешифрувати, сеансові ключі можуть виконувати обидві функції. Сесійні ключі насправді менша первісних і, отже, менш безпечні, ніж їх асиметричні аналоги, але вони використовуються короткочасно на час сеансу зв'язку. Браузер і сервер використовуватимуть сеансові ключі для зв'язку до кінця своїх відвідин. Залишаючи сайт, сеансові ключі відкидаються, і новий сеансовий ключ генерується при наступному відвідуванні браузера.