Стъпки за избор на SSL сертификат

Помощен център

Стъпки за избор на SSL сертификат

В тази статия ще изясним някои общи понятия и особености относно използването на SSL за защита на информацията в интернет. Ще разгледате предлаганите от нас услуги и видове сертификати.

Какво е SSL и за какво се използва?

SSL (Secure Sockets Layer) е криптографски протокол за връзка клиент-сървър, разработен за пренасяне на информация през Интернет.

Протоколът осигурява защита на предаваната информацията между клиента и сървъра, като я криптира чрез публичен ключ. SSL се грижи изпратената информация да остане непроменена и я изпраща само до сървъра, за който е предназначена. Това гарантира, че личните данни, предавани от клиента към сайта на търговеца (доставчика на услуга), няма да бъде подслушана с цел злоупотреба.

Този факт автоматично повишава доверието на клиентите към услугата, предлагана от доставчика. Ако все пак се получи пробив, издателят на сертификата дава парично обезщетение (парична гаранция) при всеки доказан пробив на сертификат.

Web сайтове, които работят с този протокол (SSL), обикновено имат URL с префикс https вместо http.

Отговори на някои често задавани въпроси относно SSL сертификатите може да намерите в сайта на ICN.Bg в раздела за помощни статии:

https://www.icn.bg/bg/help/ssl-sertifikati/

Какво е необходимо, за да използвате SSL сертификат на Вашия сайт?

Всеки потребител може да използва SSL сертификат. Услугата е валидна за всички хостинг услуги предлагани от ICN.Bg. Нужно е да разполагате със собствен IP адрес (dedicated IP) за хостинг плановете, в които тази услуга не е стандартно включена (това са плановете Ултима, Икономичен и всички ASP.NET хостинг планове).

Принципно съществува разширение на TLS наречено Server Name Indication (SNI), което позволява на един сървър (едно IP) да бъдат инсталирани няколко сертификата. Към момента, поради несъвместимост между SNI приставката на Apache и cPanel софтуера, SNI може да се ползва единствено на собствени сървъри. За целта, разбира се, браузърите на клиентите трябва също да поддържат SNI разширението.

Видове сертификати

Според обекта на валидация различаваме няколко вида сертификати:

  • Сертификат за валидация на един конкретен домейн - това са най-евтините и съответно най-често използвани сертификати. (Такива са RAPID SSL на GeoTrust, POSITIVE SSL на Comodo и др.).
  • Сертификат за валидация на няколко домейна в рамките на една организация - това са така наречените SAN сертификати. (Такъв сертификат е MULTI DOMAIN - 4 SAN на Comodo, който може да се ползва за до 100 домейна).
  • Сертификат за валидация на няколко поддомейна към един домейн - това е така нареченият wildcard сертификат (Wildcard SSL), който удостоверява всички поддомейни - например news.domain.com, sport.domain.com, shop.domain.com могат да бъдат защитени само с един сертификат за .domain.com. За целта могат да се ползват ESSENTIAL WILDCARD на Comodo, TRUE BUSINESSID на GeoTrust и други.
  • Сертификат за разширена валидация на домейн - това е така нареченият Extended Validation (EV) SSL. Той осигурява най-високо ниво на сигурност и съответно най-сериозно застрахователно покритие:

ssl new order

EV сертификатите имат по-сложна процедура по издаване, но осигуряват директни визуални предимства и лесна разпознаваемост от крайния потребител. Те автоматично се разпознават от повечето съвременни браузъри (вижте илюстрацията по-горе) и се маркират със следните елементи:

  • Зелена адресна линия;
  • Името на компанията изписано в адресната линия;
  • Катинар в адресната линия;
  • Информация за организацията в детайлите на сертификата;

Сертификати от този клас са TRUE BUSINESSID EV на GeoTrust , COMODO EV SSL и други.

Сертификати, предлагани от ICN и начини за поръчка

Имаме удоволствието да Ви предложим сертификати от три от най-известните фирми издатели в света - GEOTRUST, COMODO и THAWTE:

ssl new order

Сертификатите на различните издатели в даден клас се различават основно по големина на паричната гаранция и допълнителни екстри, предлагани от издателя. Предлагайки сертификати на различни издатели и от различни класове, даваме възможност на всеки наш клиент да избере необходимото ниво на защита спрямо финансовата инвестиция, която е склонен да направи.

На страницата https://www.icn.bg/bg/ssl/ имате възможност да видите всички наши предложения за SSL продукти, както и да филтрирате резултатите по тип и издател:

ssl new order

Кликнете бутона SSL ПОМОЩНИК за да получите персонализиран съвет за избор на SSL сертификат на база нуждите на вашия сайт и потребители:

ssl new order

Ако желаете да закупите обикновен домейн сертификат или сертификат за организация, най-напред трябва да изберете фирма издател. EV и Wildcard сертификатите са отделени в самостоятелни секции, тъй като не се предлагат от всички издатели.

За да поръчате сертификат следвайте следните стъпки:

1. Изберете желания от Вас издател и вид сертификат (под всеки вид сертификат получавате кратка допълнителна информация). За целта кликнете бутона ПОРЪЧАЙ:

ssl new order

2. Изберете срок за сертификата като кликнете подходящия радио бутон:

ssl new order

В текстовото поле Домейн въведете домейн името, за което закупувате и ще инсталирате сертификата, и кликнете бутона ДОБАВЯНЕ В КОЛИЧКАТА.

3. В следващия интерфейс може да извършите следните действия:

  • изтриване на поръчката чрез кликане върху иконата кошче;
  • редактиране срокът на регистрация (1-2 години);
  • въвеждане на промоционален код за отстъпка (ако разполате с такъв код) в полето ИМАМ ПРОМО КОД;

ssl new order

Кликнете бутона ПОРЪЧАЙ за да продължите.

4. Чрез кликане на бутона КОНФИГУРАЦИЯ вие може да редактирате домейн името, въведено по-рано:

ssl new order

5. Системата ще попълни автоматично данните от вашия профил:

ssl new order

6. Ако закупувате сертификата като юридическо лице данните на фирмата също ще бъдат копирани от профила. Ако там не сте въвели фирмени данни трябва да попълните информацията ръчно:

ssl new order

7. Изберете подходящия за вас начин на плащане като изберете съответния радио бутон и кликнете бутона ФИНАЛИЗИРАНЕ за да завършите поръчката:

ssl new order

По-подробна информация за начините на плащане можете да намерите в следната статия: Особености при различните начини на плащане в ICN.bg