Mis on SSL/TLS
Internetiühenduste krüpteerimise protokollid
SSL/TLS (Secure Sockets Layer / Transport Layer Security) on krüptograafilised protokollid, mis tagavad turvalise andmeedastuse brauseri ja serveri vahel üle interneti.
Kuidas SSL/TLS töötab
Turvalise ühenduse loomisel:
- Brauser küsib serverilt sertifikaati
- Server saadab SSL-sertifikaadi avaliku võtmega
- Brauser kontrollib sertifikaadi ehtsust
- Krüpteeritud ühendus (HTTPS) luuakse
SSL-sertifikaatide tüübid
- DV (Domain Validation) — põhiline domeeni kinnitamine
- OV (Organization Validation) — organisatsiooni kinnitamine
- EV (Extended Validation) — laiendatud kinnitamine
- Wildcard — domeeni ja kõigi alamdomeenide jaoks
- Multi-Domain (SAN) — mitme domeeni jaoks
SSL/TLS eelised
- Andmete krüpteerimine — kaitse pealtkuulamise eest
- Autentimine — kinnitab saidi ehtsust
- Terviklikkus — kaitse andmete muutmise eest
- SEO-boonus — Google arvestab HTTPS-i järjestuses
- Kasutaja usaldus — tabaluku ikoon brauseris
Kust SSL-sertifikaati saada
- Let's Encrypt — tasuta sertifikaadid (90 päeva)
- Cloudflare — tasuta SSL CDN-i kasutamisel
- DigiCert, Comodo, GlobalSign — kommerts-CA-d
- Hostingu pakkujad — sisaldavad sageli tasuta SSL-i
Kaasaegsed standardid
- TLS 1.2 — minimaalne soovitatav versioon
- TLS 1.3 — praegune versioon (kiirem ja turvalisem)
- SSL 2.0/3.0 — vananenud, ära kasuta