PDA

نسخه کامل مشاهده نسخه کامل : آشنائي با پروتکل امنيتي دراينترنت



'POP'
21-05-2006, 10:24
شايد تا به حال به قفل زرد رنگي که هنگام باز شدن بعضي از سايتهاي اينترنتي در گوشه پايين صفحه نمايان مي شود توجه کرده باشيد.
شايد هم هيچگاه از خود نپرسيده باشيد که اين قفل زرد رنگ چرا و به چه منظوري در پائين صفحه قرار مي گيرد. شايد برايتان جالب باشد اگر بدانيد اين قفل زردرنگ اطمينان خاطري است براي همه افرادي که در اينترنت اقدام به مبادله اطلاعات مهم و حياتي مي کنند.
صفحاتي که در قسمت پائين صفحه اقدام به نمايش اين آيکون مي کنند در واقع به اطلاع بازديد کنندگان مي رسانند که سرور آنها موفق به کسب گواهينامه بين المللي SSL شده است.
Secure Socket Layer ، يا همان SSL يک تکنولوژي استاندارد و به ثبت رسيده براي تامين ارتباطي ، امن مابين يک وب سرور و يک مرورگر اينترنت است.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اين ارتباط امن از تمامي اطلاعاتي که ما بين وب سرور و مرورگر اينترنت (کاربر) انتقال مي يابد محافظت مي کند تا در اين انتقال به صورت محرمانه و دست نخورده باقي بمان. SSL يک استاندارد صنعتي است و توسط ميليون ها وب سايت در سراسر جهان براي برقراري امنيت انتقال اطلاعات استفاده مي شود. براي اين که يک وب سايت بتواند ارتباطي امن از نوع SSL را داشته باشد نياز به يک گواهينامه SSL دارد. زماني که شما مي خواهيد SSL را بر روي سرور خود فعال کنيد سوالات متعددي در مورد هويت سايت شما (مانند آدرس سايت) و همين طور هويت شرکت شما (مانند نام شرکت و محل آن) از شما پرسيده مي شود. آنگاه سرور دو کليد رمز را براي شما توليد مي کند، يک کليد خصوصي (Private Key)و يک کليد عمومي (Private Key) کليد خصوصي را از اين جهت خصوصي مي نامند چون بايستي کاملا محرمانه و دور از دسترس ديگران قرارگيرد ؛ اما در مقابل نيازي به حفاظت از کليد عمومي نيست و اين کليد در قالب يک فايل درخواست گواهينامه يا Certificate Signing Request که به اختصار آنرا CSR مي ناميم قرارداده مي شود که حاوي مشخصات سرور و شرکت شما بصورت رمز است. آنگاه شما بايستي کد CSR را براي صادرکننده گواهينامه ارسال کنيد. در طول مراحل سفارش يک SSLمرکز صدور گواهينامه ، درستي اطلاعات وارد شده توسط شما را بررسي و تاييد مي کند و سپس يک گواهينامه SSLبراي شما توليد کرده و ارسال مي کند. وب سرور شما گواهينامه SSL صادر شده را با کليد خصوصيتان در سرور و به دور از دسترس سايرين مطابقت مي دهد. آنگاه سرور شما امکان برقراري ارتباط امن را با کاربران خود در هر نقطه دارد. اهميت SSL از آن جهت است که سيستم هاي تجارت الکترونيک و بانکداري الکترونيک برپايه SSL بنا مي شوند و در واقع اولين شرط امنيت در سيستم هاي مبتني براينترنت به حساب مي آيد. اما نکته اي که بر اهميت اين تکنولوژي مي افزايد آن است که از زمان راه اندازي تکنولوژي SSL در دنيا، کشور ما ايران ، همواره از جانب امريکا و شرکتهاي امريکايي تحريم شده است.
از سال 1382 يک شرکت ايراني توانست براي اولين بار گواهينامه SSL را در ايران صادر کند و با توجه به تمامي تحريم هاي موجود، سرورهاي ايراني را نيز به دريافت اين گواهينامه تشويق کند.


نمايش قفل امنيت SSL

پيچيدگي هاي يک پروتکل SSL براي کاربران شما پوشيده است ، ليکن مرورگر اينترنت آنها در صورت برقراري ارتباط امن ، وجود اين ارتباط را توسط نمايش يک قفل کوچک در پائين صفحه متذکر مي شود. هنگامي که شما روي قفل کوچک زرد رنگي که در پايين صفحه IE نمايش داده مي شود دوبار کليک کنيد مي توانيد گواهينامه امنيت سايت را به همراه ساير جزييات مشاهده کنيد.گواهينامه هاي SSL تنها براي شرکتها و اشخاص حقيقي معتبر صادر مي شوند. به طور مثال يک گواهينامه SSL شامل اطلاعاتي در مورد دومين ، شرکت ، آدرس ، شهر، استان ، کشور و تاريخ ابطال گواهينامه و همين طور اطلاعاتي در مورد مرکز صدور گواهينامه که مسوول صدور گواهينامه است.
زماني که يک مرورگر اينترنت به يک سايت از طريق ارتباط امن متصل مي شود، علاوه بر دريافت گواهينامه) SSL کليد عمومي)، پارامترهايي را نظير تاريخ ابطال گواهينامه ، معتبر بودن صادرکننده گواهينامه و مجاز بودن سايت به استفاده از اين گواهينامه نيز بررسي مي کند و هرکدام از موارد که مورد تاييد نباشد به صورت يک پيغام اخطار به کاربر اعلام مي دارد.
;)
jamejamonline.ir