25 stycznia obchodzimy Dzień Kryptologii. Z tej okazji chcemy przybliżyć Wam czym jest szyfrowanie SSL i jak je włączyć.
Szyfrowanie SSL (Secure Socket Layer Encryption) to proces, którym podlegaj dane w protokole SSL w celu ich ochrony podczas przesyłania i transmisji. Odbywa się to poprzez utworzenie kanału w unikatowy sposób zaszyfrowanego, tak aby klient i serwer mieli prywatny kanał łącza komunikacyjnego, niejako ponad publicznym internetem. W ten sposób szyfrowanie chroni dane podczas transmisji.
Szyfrowanie SSL działa dzięki wykorzystaniu certyfikatów SSL, które zawierają parę kluczy i zweryfikowane dane identyfikacyjne użytkownika. Gdy klient sieci łączy się z bezpiecznym serwerem po protokołach SSL, serwer współużytkuje klucz publiczny i unikalny klucz sesji z klientem w celu ustanowienia szyfrowania SSL. Klient musi następnie potwierdzić, że rozpoznaje i "ufa" serwerowi, który wystawił certyfikat. Nazywa się to "uzgadnianiem SSL" (SSL handshake) i jest sygnałem rozpoczęcia bezpiecznej sesji, która chroni prywatność i integralność wiadomości, a także bezpieczeństwo serwera.
128-bitowe szyfrowanie - zapewniane obecnie przez większość certyfikatów SSL - ma 288 razy więcej kombinacji niż popularne niegdyś 40-bitowe. Aby złamać takie szyfrowanie wprawny haker będzie potrzebował około miliarda lat.
W każdym wypadku przygoda z szyfrowaniem SSL zaczyna się od wyboru odpowiedniego certyfikatu SSL. W naszej Pomocy możesz znaleźć serię instrukcji na temat włączania szyfrowania SSL na najpopularniejszych systemach ecommerce. Zobacz:
Jeśli już zamówiłeś certyfikat SSL, zainstalowałeś go na serwerze bądź wykonała tą czynność za Ciebie obsługa Twojego dostawcy hostingu, czas na przejście z HTTP na HTTPS. Nie obejdzie się bez ingerencji w kod strony jednak dzięki tej instrukcji nawet osoba bez doświadczenia programistycznego, która ma stronę na WordPress szybko uruchomi https. Czytaj dalej...
Od listopada zmianie ulegają metody weryfikacji domeny dla realizacji certyfikatu SSL Wildcard. Teraz ubiegając się o certyfikat SSL bądź dokonując jego odnowienia, będziesz musiał wybrać weryfikację domeny za pomocą DNS lub poczty e-mail.
Google Chrome nie spoczywa w walce o wprowadzenie HTTPS jako obowiązującego standardu. Po ostrzeżeniach w pasku przeglądarki przyszła kolej na ostateczny argument, który ma przekonać opornych. I to jeszcze w tym roku.
Pod koniec zeszłego roku na rynku zadebiutowała nowa wersja przeglądarki – Firefox ’83. Użytkownicy znajdą w niej sporo aktualizacji i nowości. Jedną z wprowadzonych zmian, ku większemu bezpieczeństwu i zaufaniu użytkowników, jest tryb HTTPS-Only.
cyber_Folks S.A. – Ustawienia plików cookies
Lubisz dobre ciastka? My też! Niektóre pliki cookies są wymagane do prawidłowego działania strony. Zaakceptuj także dodatkowe pliki cookies, związane z wydajnością usług, serwisami społecznościowymi i marketingiem. Pliki cookie służą także do personalizacji reklam. Dzięki nim otrzymasz najlepsze doświadczenie naszej strony internetowej, którą stale doskonalimy. Udzielona dobrowolnie zgoda w każdej chwili może być wycofana lub zmodyfikowana. Więcej informacji o wykorzystywanych plikach cookies znajdziesz w naszej polityce prywatności. Jeśli wolisz określić swoje preferencje precyzyjnie – zapoznaj się z rodzajami plików cookies poniżej.