عصر دیجیتال در واقع عصر اطلاعات است. بخشی از اطلاعاتی که در فضای اینترنت وجود دارد، احتیاجی به ایمنسازی ندارد. اطلاعاتی مانند اخبار را در نظر بگیرید که در دسترس همه هست و نیازی به ایمنسازی ندارد ولی اطلاعات کارت بانکی که در درگاه پرداخت وارد میکنید، بسیار متفاوت است و نباید در دسترس کسی باشد. بنابراین اطلاعات و دادههای حساس موجود در اینترنت باید به شکلی ایمنسازی و رمزگذاری شوند. یکی از متداولترین روشهای ایمنسازی دادههای اینترنتی و رمزگذاری آنها، SSL است که در این مطلب قصد داریم به صورت کامل و مفصل به آن بپردازیم تا کاربرانی که قصد دارند از اطلاعات و دادههای خود محافظت کنند، با استفاده از گواهینامه SSL خاطر خود و کاربرانشان را آسوده کنند.
SSL چیست و در کدام لایه امنیت ایجاد میکند؟
SSL مخفف عبارت « Secure Socket Layer » و به معنای « لایه اتصال امن » است. در واقع SSL پروتکلی است که اطلاعات رد و بدل شده بین سرور و کلاینت (سرویسگیرنده) را ایمنسازی میکند و خیال هر دو طرف را از بابت امنیت اطلاعات آسوده میکند. امروزه اگر امنیت خود را در فضای وب افزایش ندهیم، یک هکر خیلی راحت میتواند به اطلاعات ما دسترسی پیدا کند و حتی قسمتی از دادههای شما را تغییر دهد. در واقع لایه اتصال امن یا SSL، لایهای است که اطلاعات شما را رمزگذاری میکند. این لایه روی دادهها کشیده میشود و از افشای آنها جلوگیری میکند.
SSL چه کاری برای ما انجام میدهد؟
اگر خیلی ساده و بدون مقدمه بخواهیم بگوییم که SSL چه کاری برای ما انجام میدهد، باید بگوییم که در صورت اخذ گواهینامه SSL، کلمه HTTP قبل از آدرس سایت شما به HTTPS تبدیل میشود. با این کار، تمام اطلاعاتی که بین کلاینت و سرور رد و بدل میشود، امن و رمزگذاری میشود و در نتیجه از افشای اطلاعات جلوگیری به عمل میآید. اگر سایت شما دارای درگاه پرداخت است، داشتن چنین گواهینامهای از نان شب هم واجبتر خواهد بود.
گواهینامه SSL چه ویژگیهایی به سایت ما اضافه میکند؟
وقتی به افرادی که یک کسب و کار اینترنتی دارند، سفارش میکنیم که برای وبسایت خود گواهینامه SSL دریافت کنند، اولین سوالی که مطرح میشود این است که گواهینامه SSL به چه دردی میخورد؟ که در ادامه قصد داریم خیلی مختصر و مفید به این دلایل اشاره کنیم:
- مرورگر گوگل کروم را راضی میکنید: چندی پیش مرورگر گوگل کروم اعلام کرد وبسایتهایی که این گواهینامه را نداشته باشند، در این مرورگر مسدود میشوند و نمایش داده نخواهند شد.
- سئوی سایت خود را بهبود میدهید: یکی از مزایا مهم گواهینامه SSL این است که گوگل و سایر موتورهای جستجو در نتایج جستجو رتبه بهتری به سایتهای مجهز به SSL میدهند.
- اعتماد کاربران جلب میشود: امروزه این گواهینامه به حدی باب شده است که بسیاری از کاربران هنگام خرید به عبارت HTTPS توجه میکنند و اگر چنین گواهینامهای نداشته باشید، اعتماد کاربران را از دست خواهید داد. کاربران وجود این گواهینامه را از قفل سبز رنگ در گوشه نوار آدرس و وجود https را در ابتدای آدرس سایت متوجه میشوند.
- خاطر هکرها را آسوده میکنید: با گرفتن این گواهینامه برای سایت خود، کاری میکنید که هکرها بدانند نمیتوانند بلایی بر سر دادهها و اطلاعات سایت شما بیاورند.
SSL چگونه کار میکند؟
در گذشته اگر میخواستند چیزی مخفی بماند و کسی به آن دسترسی پیدا نکند آن را در صندوقی میگذاشتند و در صندوق را قفل میکردند. قفل این صندوق یک کلید داشت و گواهینامه SSL نیز چنین کلیدی دارد. این کلید، اطلاعاتی که بین کلاینت (مرورگر) و سرور رد و بدل میشود را رمزگذاری میکند. فرض کنید که سرور میخواهد یک گواهینامه را فعال کند. برای این کار سرور باید ابتدا یک کلیدی عمومی ایجاد کند و سپس این کلید عمومی را به همراه یک درخواست به یکی از مجموعههای فعال در زمینه صدور این گواهینامه ارسال کند.
مجموعه صادرکننده موظف است که اعتبار و امنیت سرور را بررسی کند و در صورتی که هیچ مشکلی وجود نداشت، کلید عمومی را مجدداً رمزگذاری کند. این کلید برای سرور ارسال میشود که به این کلید جدید، کلید خصوصی گفته میشود. حالا فرض کنید فردی میخواهد به این سایت دسترسی پیدا کند. ابتدا کامپیوتر یک کلید عمومی برای سرور ارسال میکند سپس سرور این کلید را بررسی و ارزیابی میکند و با کلید امنیتی خود ترکیب مینماید. بعد از انجام شدن تمامی این مراحل، سرور این کلید را برای کامپیوتر کاربر میفرستد. حال تمامی دادههایی که بین کاربر و سرور رد و بدل میشود، کاملاً ایمن خواهد بود.
چگونه از اتصال گواهینامه SSL مطمئن شویم؟
اطمینان از اتصال این گواهینامه به هیچ عنوان کار مشکلی نیست ولی با وجود سادگی، واقعاً مهم و حیاتی است. برای این کار مراحل زیر را طی کنید:
- وارد سایت مورد نظر خود شوید.
- وقتی سایت به صورت کامل بارگذاری شد، به ابتدای URL سایت نگاه کنید. در ابتدای نام دامنه سایت باید عبارت https نشان داده شود.(ممکن است بسته به مرورگر، یک قفل در نوار آدرس یا در نوار وضعیت مشاهده کنید).
- با کلیک کردن روی این قفل میتوانید از تمامی اطلاعات مربوط به این گواهینامه از جمله مدت زمان اعتبار آن (تاریخ انقضاء) آگاه شوید. اگر روی گزینه Certificate کلیک کنید، میتوانید تاریخ اعتبار را در قالب “Valid from … to …” مشاهده کنید.
نکته: اگر از مرورگر فایرفاکس استفاده میکنید، باید بدانید که قفل مذکور در نوار وضعیت (پایین صفحه و سمت راست) دیده میشود. این قفل در مرورگر کروم در بخش نوار آدرس قابل مشاهده است.
چه سایتهایی به گواهینامه SSL نیاز دارند؟
برخی از کاربران تصور میکنند که گواهینامه مورد بحث فقط برای سایتهای فروشگاهی لازم است و اگر خرید و فروشی صورت نمیگیرد و اطلاعات مربوط به کارت بانکی ارائه نمیشود، پس احتیاجی به این گواهینامه نیست. در این مقاله بیان شد که این گواهینامه یک سری ویژگی را به سایت ما (فروشگاهی و غیرفروشگاهی) اضافه میکند. بنابراین برای جلب اعتماد مرورگر، بهبود سئوی سایت، جلب اعتماد کاربر برای دریافت اطلاعات شخصی و نشانی ایمیل و از همه مهمتر، مصون ماندن از هکرها لازم است که این گواهینامه را در سایت خود فعال کنید. ذکر این نکته لازم است که اگر این گواهینامه را نداشته باشیم، مرورگرها آبروی شما را خواهند برد. مرورگرها قصد دارند محتوا و سایتهایی که این گواهینامه را ندارند، مسدود کنند. پس تمامی سایتهای فروشگاهی و غیرفروشگاهی به این گواهینامه احتیاج دارند.
مزایای نصب SSL روی سایت
اخذ گواهینامه امنیتی ssl برای یک وبسایت سه مزیت اصلی دارد که در ادامه به آنها میپردازیم:
این گواهینامه برای گوگل بسیار اهمیت دارد.
در ابتدای متن بیان کردیم که وقتی یک سایت این گواهینامه را داشته باشید، گوگل اهمیت بیشتری به آن میدهد و در نتایج موتور جستجوی خود رتبههای بهتر و بالاتری را به آن اختصاص میدهد؛ چراکه میداند تمام تبادلات این سایت امن است و کاربر هیچ نگرانی از بابت ورود به این وبسایت نخواهد داشت.
از صفحات ورود با رمز عبور محافظت میکند.
به طور کلی کار SSL این است که انتقال دادههای وبسایت را به امنترین شیوه ممکن انجام دهد. وقتی کاربر اطلاعات هویتی و رمز عبور خود را وارد یک سایت دارای SSL میکند، باید بداند که SSL از این صفحه (صفحه ورود با رمز عبور) به صورت کامل محافظت خواهد کرد.
فرمهای جمعآوری اطلاعات را ایمن میکند
ممکن است در بخشهای مختلف یک وبسایت اطلاعات گوناگونی از یک کاربر دریافت شود. فرض کنید وارد بخش بلاگ یک سایت میشوید و میخواهید مقالهای بخوانید. سایت از شما درخواست میکند که ابتدا ثبت نام کنید. در مرحله ثبت نام باید یک سری اطلاعات را وارد کنید. اگر سایت SSL داشته باشید، از این اطلاعات محافظت میشود. ممکن است بخواهید محصول خاصی را از سایت بخرید و لازم است که اطلاعات کارت بانکی خود را در درگاه پرداخت وارد کنید. درگاههای پرداخت معمولاً دارای این گواهینامه هستند؛ زیرا از تمامی اطلاعات به بهترین شکل محافظت میکنند.
نگاهی کلی به انواع گواهینامههای SSL
سه نوع گواهینامه SSL وجود دارد که در ادامه این سه نوع را توضیح میدهیم و با شیوه کار و نحوه اعتبارسنجی آنها آشنا میشویم.
نوع DV یا SSL- DV
DV مخفف « Domain Validation » است و به بررسی اعتبار دامنه سایت شما میپردازد. مزیتی که این نوع گواهینامه دارد٬ ارزان بودن آن است. عموماً وبسایتهای عمومی، اشخاص، شرکتها از این نوع گواهینامه استفاده میکنند. کار این گواهینامه به این صورت است که دامنه سایت شما را بررسی میکند. وقتی شرکت صادرکننده گواهینامه، نام دامنه را تأیید و احراز کرد، گواهینامه صادر میشود. برای گرفتن این نوع گواهینامه، شرکت صادرکننده یک آدرس دامنه را اعلام میکند و ایمیلی را به آن ارسال مینماید. در آن ایمیل مشخصات و لینک تأیید دیده میشود که با زدن لینک تأیید، گواهینامه صادر میشود. همچنین در این نوع گواهینامه هیچ سوالی در مورد صاحب وبسایت پرسیده نخواهد شد و تمامی دامنههای « ir. » نیز قابلیت گرفتن این نوع گواهینامه ssl را خواهند داشت.
نوع OV یا SSL- OV
OV مخفف «Organization Validation» است و همانطور که از نام آن مشخص است برای سازمانها و کسب و کارهای اینترنتی بزرگ بسیار حائز اهمیت است زیرا اعتبار این گواهینامه فوقالعاده بالا است. گواهینامه SSL-OV فقط به سازمانها و اشخاص حقوقی تعلق میگیرد. سازمان یا نهاد حقوقی که خواستار این گواهینامه باشد، باید تمامی مدارک ثبت شرکت را به صورت اینترنتی ارسال کند. وقتی درخواست قبول شد باید تمامی مدارک (به صورت ترجمهشده) و از طریق پست برای صادرکننده گواهینامه ارسال گردد. وقتی گواهینامه دریافت شد، تمام اطلاعات سازمان در آن نمایش داده میشود. شرکتها و سازمانهای ایرانی هم میتوانند از این نوع گواهینامه بهرهمند شوند.
3. نوع EV یا SSL- EV
نام این گواهینامه، مخفف Extended Validation است و اعتبار آن از نوع OV هم بیشتر است. وقتی یک وبسایت این گواهینامه را میگیرد، در مرورگر یک نشان سبزرنگ در کنار آدرس آن سایت نمایش داده میشود. دریافت این گواهینامه تقریباً هیچ تفاوتی با نوع OV ندارد. تنها تفاوت این نوع گواهینامه با OV این است که برای دریافت آن نیاز به ارسال اطلاعات و اسناد بیشتر و دقیقتری دارید. سازمانهای بزرگی مانند گوگل برای دریافت گواهینامه SSL-EV اقدام میکنند.
اعتبار EV به حدی بالا است که حتی شماره تلفنهای سازمان را هم بررسی میکند. همچنین هزینه بالاتری نسبت به نوع OV دارد. مشخصه این گواهینامه، نمایش یک نوار سبزرنگ در مرورگر افرادی است که از سایت شما بازدید میکنند. اعتبار و قدرت نوع EV به حدی بالا است که میتواند گفت هویت وبسایتهایی که از این گواهینامه استفاده استفاده میکنند، به هیچ وجه جعل نمیشود.
انتخاب نوع مناسب برای سایت خود
- در صورتی که یک وبسایت شخصی دارید و مطالب عمومی در آن منتشر میکنید، بهترین نوع گواهینامه برای شما DV است.
- در صورتی که یک کسب و کار اینترنتی دارید و سایت شما از نوع فروشگاهی است، گزینه OV برای شما عالی است.
- اگر سازمانی بزرگ دارید و میخواهید که بازدیدکننده به محض ورود بداند که این سایت همان سایتی است که دنبالش بوده است، از نوع EV استفاده کنید. این گواهینامه خیال کاربر را از هر جهت آسوده خواهد کرد.
نحوه اضافه کردن گواهینامه SSL به سایت
در صورتی که قصد دارید این گواهینامه را برای سایت خود دریافت کنید، باید ابتدا نوع گواهینامهای که قصد دارید برای سایت خود فعال کنید را انتخاب نمایید. گام بعدی سفارش و دریافت گواهینامه است. برای سفارش و دریافت گواهینامه SSL سایتهای گوناگونی وجود دارد که با یک جستجوی ساده در گوگل میتوانید به انواع این سایتها دسترسی پیدا کنید. این گواهینامه به صورت رایگان و یا در ازای پرداخت مبلغی دریافت میشود.
اگر SSL رایگان تهیه کنید، مدت اعتبار آن سه ماهه خواهد بود ولی SSLهای غیررایگان تا یک الی دو سال هم به شما جواب خواهد داد. شایان ذکر است که تفاوتهای دیگری هم بین گزینه رایگان و غیر رایگان وجود دارد. به عنوان مثال بعضی از SSLهای غیر رایگان روی بینهایت زیردامنه نصب میشوند ولی اگر SSL شما رایگان باشد، برای هر زیردامنه، یک گواهینامه نیاز دارید. توصیه میشود که در ابتدای راه اندازی وبسایت خود، از نسخه رایگان آن استفاده کنید و پس از گذشت مدتی، در صورتی که اعتبار دامنه و امنیت آن برای شما اهمیت داشت، از نسخههای غیررایگان استفاده کنید. گام آخر نصب SSL روی سایت است که مرحله به مرحله آن در مقاله « نصب آسان SSL » توضیح داده شده است.
نتیجهگیری
در این مقاله به معرفی گواهینامه SSL و اهمیت آن برای سایت پرداختیم. این گواهینامه علاوه بر جلب اعتماد کاربران، برای سئوی سایت هم بسیار مفید است. این گواهینامه انواع گوناگونی دارد که کاربر باید با توجه به نوع سایتی که دارد، بهترین گزینه را برای خود انتخاب کند و سپس وارد مرحله دریافت آن شود. با داشتن این گواهینامه میتوانید از بابت تمامی نقل و انتقالاتی که بر روی سایت شما انجام میشود آسودهخاطر باشید و محیطی امن و بهینه در اختیار کاربران خود قرار دهید. اهمیت این گواهینامه به حدی بالا است که بسیاری از مرورگرها تصمیم دارند وبسایتهایی که از این گواهینامه استفاده نمیکنند را مسدود کنند. نظرات شما دربارهی SSL چیست؟ در زیر همین پست نظراتتان را برای ما ارسال کنید.
اشتراک گذاری
آدميزاد فقط با آب و نان و هوا نيست كه زنده است. آدم به عشق آدم زنده است. من عاشق نوشتن و خواندنم؛ نوشتن و خواندنی که سایر انسانها را داناتر و تواناتر کند!