Mikä on SSL/TLS
Internet-yhteyksien salausprotokollat
SSL/TLS (Secure Sockets Layer / Transport Layer Security) ovat salausprotokollia, jotka tarjoavat turvallisen tiedonsiirron selaimen ja palvelimen välillä internetissä.
Miten SSL/TLS toimii
Turvallisen yhteyden muodostamisessa:
- Selain pyytää sertifikaatin palvelimelta
- Palvelin lähettää SSL-sertifikaatin julkisella avaimella
- Selain tarkistaa sertifikaatin aitouden
- Salattu yhteys (HTTPS) muodostetaan
SSL-sertifikaattityypit
- DV (Domain Validation) — perus domain-varmennus
- OV (Organization Validation) — organisaatiovarmennus
- EV (Extended Validation) — laajennettu varmennus
- Wildcard — domainille ja kaikille alidomaineille
- Multi-Domain (SAN) — useille domaineille
SSL/TLS:n edut
- Datan salaus — suoja kaappaukselta
- Todentaminen — vahvistaa sivuston aitouden
- Eheys — suoja datan muuttamiselta
- SEO-bonus — Google huomioi HTTPS:n rankingissa
- Käyttäjän luottamus — lukko-ikoni selaimessa
Mistä hankkia SSL-sertifikaatti
- Let's Encrypt — ilmaiset sertifikaatit (90 päivää)
- Cloudflare — ilmainen SSL CDN-käytöllä
- DigiCert, Comodo, GlobalSign — kaupalliset CA:t
- Hosting-palveluntarjoajat — sisältävät usein ilmaisen SSL:n
Nykyaikaiset standardit
- TLS 1.2 — vähimmäissuositeltu versio
- TLS 1.3 — nykyinen versio (nopeampi ja turvallisempi)
- SSL 2.0/3.0 — vanhentuneet, älä käytä