Что такое SSL/TLS
Протоколы шифрования интернет-соединений
SSL/TLS (Secure Sockets Layer / Transport Layer Security) — криптографические протоколы, обеспечивающие безопасную передачу данных между браузером и сервером через интернет.
Как работает SSL/TLS
При установке защищённого соединения:
- Браузер запрашивает сертификат у сервера
- Сервер отправляет SSL-сертификат с публичным ключом
- Браузер проверяет подлинность сертификата
- Устанавливается зашифрованное соединение (HTTPS)
Типы SSL-сертификатов
- DV (Domain Validation) — базовая проверка домена
- OV (Organization Validation) — проверка организации
- EV (Extended Validation) — расширенная проверка
- Wildcard — для домена и всех поддоменов
- Multi-Domain (SAN) — для нескольких доменов
Преимущества SSL/TLS
- Шифрование данных — защита от перехвата
- Аутентификация — подтверждение подлинности сайта
- Целостность — защита от изменения данных
- SEO-бонус — Google учитывает HTTPS в ранжировании
- Доверие пользователей — значок замка в браузере
Где получить SSL-сертификат
- Let's Encrypt — бесплатные сертификаты (90 дней)
- Cloudflare — бесплатный SSL при использовании CDN
- DigiCert, Comodo, GlobalSign — коммерческие CA
- Хостинг-провайдеры — часто включают бесплатный SSL
Современные стандарты
- TLS 1.2 — минимальная рекомендуемая версия
- TLS 1.3 — актуальная версия (быстрее и безопаснее)
- SSL 2.0/3.0 — устаревшие, не использовать