Загрузка...

Как выбрать SSL-сертификат

Тема в разделе Безопасность создана пользователем Happy 14 авг 2017. 306 просмотров

Загрузка...
  1. Happy
    Happy Автор темы 14 авг 2017 Держу курс на заебись 539 23 апр 2017
    Начну сразу без предисловий​
    Основные отличия заключаются в методах проверки ssl-сертификатов.
    Проверка домена (Domain Validated) — самый доступный и распространенный способ верификации. Он позволяет под-твердить владельца домена и вебсервер, который использу-ется для работы сайта. Для этого центр сертификации может направить специальный запрос. Альтернативный вариант — добавление служебных записей в DNS или специального файла на сервере. DV-сертификаты годятся для некоммерческих проектов или веб-сайтов, которые только-только начинают работу.
    Проверка компании (Organization Validated) — позволяет верифицировать компанию, которая владеет той или иной онлайн-площадкой. Эту информацию руководство передает при приобретении сертификата, далее — центр сертификации выходит на связь с организацией напрямую. По сравнению с первым типом — чуть более надежный вариант.
    Расширенная проверка (Extended Validation) — в результате дает ту самую «зеленую строку», в которой будет отражено и имя компании. Этот вариант мы рекомендуем для площадок, которые принимают платежи и работают с данными, требующими высокий уровень защиты. Если вы перенаправляете клиентов на сайт платежного оператора, который уже применяет EV-сертификат, то вам будет достаточно приобрести тип OV.

    Какие ещё бывют типы SSL-сертификатов?
    Кроме DV, OV и EV-сертификатов есть и другие типы SSL-сертификатов. Они могут отличаться еще и по количеству доме-нов, для которых будут действительными:
    • Однодоменные (Single Certificate)
    • Мультидоменные (Subject Alternative Name, Unified Communica-tions Certificate, Multi Domain Certificate)
    • Поддоменные (типа WildCard) — охватывают все поддомены указанного при регистрации доменного имени
    Чтобы получить бесплатный SSL-сертификат достаточно воспользоваться одним из сервисов вроде OpenSSL. Такой вариант подойдет для внутренних нужд небольшой организации, но для взаимодействия с внешним миром мы рекомендуем приобрести официальный сертификат.

     
Top