انجمن رمان نویسی | تک رمان
انجمن تک رمان...انجمن رمان نویسی تک رمان با ارائه محیطی امن و صمیمی فعالیت خود را در راستای ترویج کتابخوانی آغاز کرده است.
forum.taakroman.ir
همه چیز درباره پروتکل SSL / TLS و HTTPS
راه تشخیص سایتهای امن از ناامن چیست؟ چگونه امنیت سایتهای خود را افزایش دهیم؟ خط ربط سئو و امنیت چیست؟ SSL چیست و چگونه کار میکند؟ پاسخ همه این سؤالات را در نوشتار زیر بخوانید.
- اگر به فکر امنیت کارتهای پرداخت خود، اطلاعات حسابها هستید و به طور کلی به دنبال ایجاد یک ارتباط ایمن میگردید این نوشتار را مطالعه فرمایید. از سویی ممکن است شما دارنده یک وب سایت باشید و تاکنون با مفاهیم امنیت و ارتباط امن غریبه بودهاید یا اینکه اصلا به آن فکر نکردهاید، اما اگر قصد دارید به تعداد بازدیدکنندگان خود تکانی بدهید، بهتر است حدود ۶ یا ۷ دقیقه زمان بگذارید، درباره گواهینامه SSL ،TLS و HTTPS مطالعه کنید و از این به بعد با خیال آسوده جستجوها، امور سایت و امور خرید و فروش را انجام دهید.
در این مطلب میخوانید:
- SSL چیست؟
- TLS چیست؟
- HTTPS چیست؟
- گواهینامههای SSL / TLS چگونه کار میکنند؟
- چرا و کجا از SSL / TLS باید استفاده کرد؟
- آیا SSL / TLS تاثیری بر سئو خواهد داشت؟
- خط ربط SSL / TLS و HTTPS چیست؟
- نحوه اضافه کردن SSL / TLS به وب سایتمان
- نحوه اضافه کردن SSL / TLS به وردپرس
SSL مخفف واژه "Secure Sockets Layer" به معنای لایه اتصال امن است و بهطور کلی یک قرارداد برای ایجاد ارتباط امن در اینترنت است. بهعبارت دیگر SSL نوعی از امنیت دیجیتال است که مجوز یک ارتباطات رمزگذاری شده بین یک تارنما (website) و یک مرورگر وب (web browser) را صادر میکند. اما بهتر است بدانید تکنولوژی حال حاضر منسوخ شده و بهطور کامل، توسط TLS جایگزین شده است.
TLS چیست؟
TLS مخفف واژه "Transport Layer Security" است و به امنیت لایه ترابرد اشاره دارد. یک پروتکل امنیتی دیگر که بهمنظور اصالت سنجی بهطور گسترده در مرورگرها و ارائه خدمات وب به کار گرفته میشود. TLS حریم خصوصی دادهها را به همان روشی که SSL انجام میدهد تضمین میکند. از آنجایی که SSL دیگر استفاده نمیشود، کاربران میبایست از گواهینامه TLS استفاده کنند.
HTTPS چیست؟
HTTPS یک افزونه امن متعلق به پروتکل HTTP است. مدیرانی که نصب و پیکربندیهای SSL یا TLS را در وبسایتهای خود به کار میگیرند، میتوانند از پروتکل HTTPS برای ایجاد یک ارتباط امن با سرور استفاده کنند.
- هدف از SSL یا TLS ایجاد یک راه امن و بی خطر برای انتقال دادههای حساسی همچون اطلاعات شخصی، پرداختها و یا برای اطلاعات ورود به سیستم (login) است.
- همانطور که گفته شد، SSL یا TLS یک جایگزین مناسب برای انتقال دادهها به روشی است که در آن اطلاعات به صورت یک متن ساده در یک اتصال رمزگذاری نشده، به سرور فرستاده میشود. استفاده از این گواهینامهها، کار را برای کلاهبرداران و هکرها که قصد سرقت اطلاعات و سرک کشی به حسابهای شما را دارند، دشوارتر میکند.
- اکثر مردم با گواهینامههای SSL یا TLS آشنایی دارند. این پروتکلها عموماً توسط مدیران سایتها (webmasters) برای تأمین امنیت وبسایت و ایجاد یک راه امن برای انجام معاملات به کار گرفته میشوند. در همین راستا، شما به راحتی میتوانید بگویید که آیا یک وب سایت از یکی از این گواهینامهها استفاده میکند یا خیر.
بهطور خلاصه اگر در نوار جستجو قبل از نشانی وب (URL)، یک آیکون قفل یا یک نوار سبز قرار بگیرد، مشخص خواهد شد که وبسایت مورد نظر، از پروتکلهای مورد بحث بهره میگیرد و ایمن است.
گواهینامههای SSL / TLS چگونه کار میکنند؟
گواهینامههای SSL / TLS با گره زدن یک کلید رمزنگاری شده به اطلاعات شناسایی یک شرکت، وظیفه خود را به خوبی انجام میدهند. پروسه مذکور این امکان را فراهم میکند تا نقل و انتقال دادهها به نحوی انجام شود که اشخاص ثالث نتوانند اصول رمزنگاشتی را بشکنند و دادهها را رمزگشایی کنند.
SSL / TLS با داشتن کلید خصوصی* ، کلید عمومی** و همچنین کلیدهای نشست*** (session) یک نشست امن و منحصر به فرد را زمینه سازی میکنند. تا هنگامی که یک بازدید کننده یک آدرس حفاظت شده SSL را در مرورگر وب خود وارد میکند و یا در هنگام جستجوهایش به یک صفحه ایمن میرسد، مرورگر و سرور یک ارتباط ایجاد میکنند.
* کلید خصوصی یک کلید ویژه رمزنگاری است که گیرنده پیام از آن برای رمزگشایی نیز میتواند استفاده کند. ** در کلید عمومی، از دو کلید استفاده میشود؛ یک کلید برای رمزنگاری و کلید دیگر برای رمزگشایی. بهعبارتدیگر کلید عمومی برای رمزگذاری "متن ساده" و برای تبدیل آن به "متن رمز" و کلید دیگر یعنی کلید خصوصی برای گیرنده و به جهت رمزگشایی "متن رمز" و تبدیل آن به "متن ساده" مورد استفاده قرار میگیرد. *** کلید نشست کلیدی است که از آن برای رمزگذاری متقارن در یک نشست استفاده کرده و سپس آن را نابود میکنند. |
در زمان اتصال اولیه و در وهله اول، از کلیدهای عمومی و خصوصی برای ایجاد کلید نشست استفاده خواهد شد و پس از آن برای رمزگذاری و رمزگشایی دادههایی مورد استفاده قرار میگیرد که قرار است انتقال یابند. یادآوری این نکته ضروری است که کلید نشست برای زمان محدود و تنها برای یک جلسه خاص معتبر خواهد بود.
برای اطلاعات بیشتر راجع به کلیدها و تفاوت آنها این نوشتار را مطالعه بفرمایید.
چرا و کجا از SSL / TLS باید استفاده کرد؟
هر زمان که بحث انتقال دادههای حساسی همانند نام کاربری، رمزهای عبور و یا اطلاعات پرداخت در میان باشد، پروسه پردازش اطلاعات شروع خواهد شد.
هدف SSL / TLS این است که اطمینان حاصل کنیم که تنها یک نفر (فرد یا سازمانی که قصد ارسال دادهها را به آن داریم) میتواند به دادههای منتقل شده دسترسی داشته باشد. این امر زمانی اهمیت پیدا میکند که شما میخواهید به تعداد دستگاهها و سرورهایی که اطلاعات مابین آنها رد و بدل شده تا به مقصد رسیده است، اشراف پیدا کنید.
اگر هنوز مجاب به استفاده از SSL / TLS نشدهاید، دلایل زیر را بخوانید:
دلیل اول: احراز هویت
در راستای انتقال دادهها، هر سرور میتواند وانمود کند که سرور شماست و اطلاعاتی را که کاربران در طول مسیر ارسال میکنند، بدزدد!
SSL / TLS به شما این اجازه را میدهد که هویت سرور خود را ثابت کنید تا کاربران بدانند با چه کسی روبرو هستند.
دلیل دوم: ایجاد و القای اعتماد و اطمینان در کاربر
اگر شما در حال راه اندازی یک وبسایت تجارت الکترونیک هستید یا این که قصد دارید از کاربران خود، دادههایی را درخواست کنید که برای آنها از سطح امنیتی بالایی برخوردار است، باید یک حس اعتماد در آنها ایجاد کنید. استفاده از یک گواهی SSL / TLS یک روش آشکار برای نشان دادن این امر است که بازدیدکنندگان سایت شما میتوانند به شما اعتماد کنند. بهطور مسلم این روش، بسیار موثرتر از هر روش دیگری است که شما میتوانید درباره خود بگویید و خودتان را معرفی کنید.
دلیل سوم: تطابق با معیارهای صنایع
یکی از ملزومات همکاری با برخی از صنایع مانند صنایع مالی و سرمایه گذاری، این است که همیشه سطوح مشخصی از امنیت را تأمین کرده باشید. همچنین پایبندی به دستورالعملهای "صنعت کارت پرداخت" (Payment Card Industry: PCI) یکی دیگر از شروط همکاری است. چراکه تنها در این صورت قادر خواهید بود، اطلاعات کارتهای اعتباری را در وبسایت خود پذیرش کنید. اما نگران نباشید، شما با استفاده از گواهینامههای SSL / TLS قادر به مهیا کردن همه این شرایط و ملزومات هستید.