Загрузка...

Как выбрать SSL-сертификат

Тема в разделе Безопасность создана пользователем Happy 14 авг 2017. 309 просмотров

  1. Happy
    Happy Автор темы 14 авг 2017 Держу курс на заебись 539 23 апр 2017
    Начну сразу без предисловий​
    Основные отличия заключаются в методах проверки ssl-сертификатов.
    Проверка домена (Domain Validated) — самый доступный и распространенный способ верификации. Он позволяет под-твердить владельца домена и вебсервер, который использу-ется для работы сайта. Для этого центр сертификации может направить специальный запрос. Альтернативный вариант — добавление служебных записей в DNS или специального файла на сервере. DV-сертификаты годятся для некоммерческих проектов или веб-сайтов, которые только-только начинают работу.
    Проверка компании (Organization Validated) — позволяет верифицировать компанию, которая владеет той или иной онлайн-площадкой. Эту информацию руководство передает при приобретении сертификата, далее — центр сертификации выходит на связь с организацией напрямую. По сравнению с первым типом — чуть более надежный вариант.
    Расширенная проверка (Extended Validation) — в результате дает ту самую «зеленую строку», в которой будет отражено и имя компании. Этот вариант мы рекомендуем для площадок, которые принимают платежи и работают с данными, требующими высокий уровень защиты. Если вы перенаправляете клиентов на сайт платежного оператора, который уже применяет EV-сертификат, то вам будет достаточно приобрести тип OV.

    Какие ещё бывют типы SSL-сертификатов?
    Кроме DV, OV и EV-сертификатов есть и другие типы SSL-сертификатов. Они могут отличаться еще и по количеству доме-нов, для которых будут действительными:
    • Однодоменные (Single Certificate)
    • Мультидоменные (Subject Alternative Name, Unified Communica-tions Certificate, Multi Domain Certificate)
    • Поддоменные (типа WildCard) — охватывают все поддомены указанного при регистрации доменного имени
    Чтобы получить бесплатный SSL-сертификат достаточно воспользоваться одним из сервисов вроде OpenSSL. Такой вариант подойдет для внутренних нужд небольшой организации, но для взаимодействия с внешним миром мы рекомендуем приобрести официальный сертификат.

     
Загрузка...
Top