|
|
|
Отправил: admin Прочитали: 6851 . |
|
Обеспечение безопасности с помощью SSL Как только Вы купили домен и основали собственный веб-сайт с помощью хостинговой компании, Вам следует подумать о безопасности Вашего сайта - особенно, если Вы намереваетесь осуществлять электронно-коммерческие операции. Принимая кредитные карточки покупателей на Вашем сайте, Вы также принимаете на себя ответственность за обеспечение безопасности этой информации.
Протокол защищенных сокетов (SSL) - это стандартный протокол для обеспечения безопасности веб-сайтов. Разработанный Netscape, SSL кодирует данные, удостоверяет подлинность серверов, обеспечивает неприкосновенность писем и удостоверяет подлинность клиентов для соединений TCP/IP, позволяя приложениям «клиент-сервер» переговариваться, избегая перехвата писем, преступных действий или подделки сообщений.
SSL встроен во все основные веб-браузеры, поэтому простая установка цифрового сертификата на сервер веб-сайта позволит использовать SSL возможности браузера. Прочность протокола может быть как 40-бит, так и 128-бит, в зависимости от «ключа сеанса связи», создаваемого каждой зашифрованной операцией.
Для того, чтобы установить сеанс связи по SSL с браузером покупателя, Ваш сервер должен иметь возможность генерировать открытые и секретные ключи, которые должны быть заверены органом сертификации, например таким, как GeoTrust (GeoTrust.com), VeriSign (VeriSign.com), Thawte (Thawte.com), Tucows (Tucows.com) или InstantSSL (InstantSSL.com). Ваш веб-хост может заключить соглашение с одним из этих органов или может разрешить Вам пользоваться своим сертификатом.
Сертификаты SSL сравнительно недороги, очень надежны и их довольно легко получить. Поэтому, каждый веб-сайт, имеющий дело с секретной информацией, должен иметь подобный сертификат. |
|
|
|
|
|
|
|
|
|
|
|
|