Chcąc przesyłać jakiekliwiek dane zawierające poufne informacje (m.in loginy i hasła), zawsze powinniśmy wykorzystywać szyfrowane połączenie. Dzięki temu unikniemy sytuacji, w której dane zostaną odczytane przez osoby postronne. Certyfikaty SSL posiadają dualną funkcjonalność:
Certyfikaty dostępne na rynku możemy podzielić na:
W przypadku certyfikatów SSL DV proces weryfikacji ogranicza się do odbioru wiadomości na adres zaproponowany przez centrum certyfikacji. W dwóch pozostałych wymagania są już większe np. wysyłania różnego rodzaju dokumentów potwiedzających nasz dane osobowe czy dane firmy.
Certyfikat ssl można wygenerować sobie samodzielnie, wadą takiego rozwiązania będzie irytujący komunikat o niezaufanym dostawcy certyfikatu. Wymienię trzy rozwiązania, które pomogą pozbyć sie w/w komunikatu :
Pierwsze rozwiązanie w zasadzie sprawdza się jednynie w przypadku małej liczby użytkowników, którzy mają zaufanie do nas instalując certyfikat w swoim systemie.
Drugim rozwiązaniem są płatne certyfikaty... i tu moim skromnym zdaniem zastsowanie znajduje jednynie szeroko pojęty ecommerce.
No i na końcu darmowe certyfikaty ssl. Na rynku obecene są dwa podmioty oferujące darmowe certyfikaty: StartSSL i CAcert.org.
CAcert jest społecznościowym Urzędem Certyfikacji, który za darmo wydaje certyfikaty dla szerokiej publiczności, metodą
uwierzytelniania osób jest sieć zaufania. Niestety certyfikaty od CAcert
nie są honorowane (zaufane) przez popularne przeglądarki.
StartSSL izraelski wystawca certyfikatów SSL oferuje bezpłatne certyfikaty SSL DV, certyfikaty do zabezpieczenia poczty jak i szyfowania dokumentów. StartSSL jest obecnie jedyną firmą oferującą certyfikaty, które są rozpoznawalne we wszystkich popularnych przeglądarkach.
Rejestracja w serwise StartSSL:
Walidacja domeny:
Proces tworzenia a następnie instalowania certyfikatu ssl opiszę w oddzielnym artykule: Certyfikaty StartSSL - generowanie i instalacja na serwerze nginx.