ما هو SSL/TLS
بروتوكولات تشفير اتصالات الإنترنت
SSL/TLS (طبقة المقابس الآمنة / أمان طبقة النقل) هي بروتوكولات تشفير توفر نقل البيانات الآمن بين المتصفح والخادم عبر الإنترنت.
كيف يعمل SSL/TLS
عند إنشاء اتصال آمن:
- يطلب المتصفح شهادة من الخادم
- يرسل الخادم شهادة SSL مع المفتاح العام
- يتحقق المتصفح من صحة الشهادة
- يتم إنشاء اتصال مشفر (HTTPS)
أنواع شهادات SSL
- DV (التحقق من النطاق) — التحقق الأساسي من النطاق
- OV (التحقق من المؤسسة) — التحقق من المؤسسة
- EV (التحقق الموسع) — التحقق الموسع
- Wildcard — للنطاق وجميع النطاقات الفرعية
- Multi-Domain (SAN) — لنطاقات متعددة
فوائد SSL/TLS
- تشفير البيانات — الحماية من الاعتراض
- المصادقة — تأكيد صحة الموقع
- السلامة — الحماية من تعديل البيانات
- مكافأة SEO — Google يعتبر HTTPS في الترتيب
- ثقة المستخدم — رمز القفل في المتصفح
من أين تحصل على شهادة SSL
- Let's Encrypt — شهادات مجانية (90 يوماً)
- Cloudflare — SSL مجاني مع استخدام CDN
- DigiCert, Comodo, GlobalSign — جهات إصدار تجارية
- مزودو الاستضافة — غالباً يتضمنون SSL مجاني
المعايير الحديثة
- TLS 1.2 — الحد الأدنى للإصدار الموصى به
- TLS 1.3 — الإصدار الحالي (أسرع وأكثر أماناً)
- SSL 2.0/3.0 — مهملة، لا تستخدمها