گواهی الكترونیكی چیست؟
گواهی الكترونیكی (digital certificate) شناسه دیجیتال یك موجودیت (مانند وبسایت، فرد، سرور، دستگاه شبكه، و غیره) در تعاملات الكترونیكی میباشد. در واقع، همانطور كه در تعاملات غیر الكترونیكی، "كارت ملی" یا شناسنامه یك فرد شناسه وی میباشد، در تعاملات الكترونیكی "گواهی الكترونیكی" شناسه فرد (و بطور كلی هر موجودیت) میباشد. در تعاملات الكترونیكی (برخلاف تعاملات رو در رو)، طرفین ممكن است نتوانند هویت طرف مقابل را شناسایی كنند. این چالش میتواند منجر به برخی مشكلات امنیتی شود. مثلاً كاربران یك سایت ممكن است با یك سایت جعلی دیگر فریب داده شوند.
گواهی الكترونیكی، رایجترین راهحل مواجهه با چالش بالا است. یك موجودیت با استفاده از گواهی الكترونیكی خود میتواند به طرف مقابل اطمینان دهد كه با موجودیت موردنظرش در تعامل است. برای مثال، یك سایت با استفاده از گواهی الكترونیكی میتواند به كاربرانش اطمینان دهد كه دادههای خود (مثلاً نام كاربری و گذرواژه، یا اطلاعات حساب بانكی) را به سایت جعلی ارسال نمیكنند.
SSL چیست؟
Secure Socket Layer (SSL) و Transport Layer Security (TLS) پروتكلهای امنیتی هستند كه به منظور تأمین امنیت تبادلات روی شبكه و اینترنت استفاده میشوند. به بیان دقیقتر، یك ارتباط رمزگذاریشده و تصدیق اصالتشده بین (Server) و سرویسگیرنده () فراهم میكند. به عنوان نمونه، SSL یك لینك رمزگذاریشده بین مرورگر كاربر و وبسایت فراهم میكند. این لینك تضمین میكند كه دادههای مبادلهشده بین مرورگر و وبسایت توسط دیگران قابل مشاهده و تغییر نیستند.
استفاده از SSL، مستلزم دریافت گواهی SSL است.
چرا باید از گواهی SSL استفاده كرد؟
دو كاربرد اصلی گواهی SSL، تصدیق اصالت سرویسدهنده و سرویسگیرنده (به طور اختیاری) و رمزگذاری ارتباطات بین آنها میباشد. از دیدگاه تجاری، یكی از پركاربردترین موارد استفاده از گواهی SSL تأمین امنیت وبسایتهایی است كه در زمینه كسب و كار اینترنتی فعالیت میكنند. در صورتی كه یك سایت از SSL استفاده كند، كاربران میتوانند اطمینان حاصل نمایند وبسایتی كه بازدید میكنند، همان وبسایت موردنظرشان است و اطلاعات خود را به سایت درستی ارسال میكنند. بدینسان، از حملاتی مانند فیشینگ مبتنی بر جعل سایت جلوگیری میشود. در حمله مذكور، حملهكننده (مثلاً یك رقیب تجاری) با ایجاد یك وبسایت با ظاهری كاملاً مشابه سایت اصلی، با فریب دادن كاربران، آنها را به سایت جعلی هدایت كرده و امنیت آنها را به مخاطره میاندازد؛ مثلاً اطلاعات كاربران (نام كاربری و گذرواژه، شماره كارت اعتباری، و غیره) را به سرقت میبرد یا در مورد مشتریان سایت اطلاعات جمعآوری میكند. در صورتی كه از گواهی SSL استفاده شود، از این حمله جلوگیری میشود. علاوه بر تصدیق اصالت سرویسدهنده (سایت)، با رمزگذاری ارتباطات بین كاربران و سایت، كاربران مطمئن میشوند كه ارتباط آنها با سایت، ارتباطی امن و قابل اطمینان است؛ بدین معنا كه اطلاعات آنها بدون استراق سمع، دستكاری، و جعل تبادل میشوند.
قیمت انواع گواهینامه SSL
هزینه اشتراک یکساله 150هزار تومان و سه ساله 350 هزار تومان می باشد.