JANUAR 23, 2013

Tanusítványokról

A fogyasztók bizalmának megszerzésének egyik legjobb módja, ha megteremtjük számukra a biztonságos on-line kapcsolatot (SSL), mely egyébként az e-kereskedelmi szolgáltatásokat (pl.: web áruházat, elektronikus kereskedelmi-, levelező rendszert) üzemeltető cégek számára elengedhetetlen. Az on-line vásárlásokban, pénzügyi tranzakciókban, regisztrációkban, levelezésben résztvevők legfontosabb igénye, hogy az adatfogadó biztosítsa a résztvevőket, jelen esetben az ügyfeleket vagy fogyasztókat, hogy az általuk megadott információkhoz (név, jelszó, személyes adatok, bizalmas, illetve pénzügyi információk, levelek tartalma stb.) harmadik fél, ráadásul illetéktelenek ne férjenek hozzá.

Ezek mellett rendkívül fontos az is a fogyasztók számára, hogy az SSL tanúsítvány olyan hitelesítés-szolgáltatótól származzon, aki nyilvántartásba vett. Hiszen számukra csak így állapítható meg egyértelműen egy adott honlap hitelessége és tulajdonosa. A böngészők 99%-ban felismerik a Rapid SSL tanúsítványokat, ennek köszönhetően ma már nem szükséges személyesen megjelenni egy tanúsítvány megvásárlásánál. Cégünk 24 óra alatt állít ki a kínálatából bármilyen tanúsítványt.

Hiteles SSL/TLS tanúsítvány

Az SSL és a TLS protokollok a webes titkosítás eszközei. Az SSL segítségével lehet biztonságos a felhasználók és egy webszerver közötti kommunikáció. Továbbá az SSL-lel akadályozható meg, hogy bizonyos bizalmas adatok (pl. jelszavak, bankkártya számok) ne legyenek illetéktelenek számára hozzáférhetőek.

SSL titkosító kulcs bárki által generálható és telepíthető bármely honlapra. Ez biztosít egy megfelelő szintű titkosítást, azonban az ilyen self-signed, azaz nem hiteles forrásból származó, önkezűleg aláírt SSL tanúsítvány nem megfelelő a legtöbb felhasználó számára, mivel nem kelt elég bizalmat. Ráadásul a legelterjedtebb böngészőprogramok kiemelten figyelmeztetik a felhasználókat, hogy az SSL tanúsítvány érvénytelen vagy a kibocsátója nem ismert és nem is megbízható.

A felhasználók oldaláról egyre jobban növekszik annak az igénye, hogy adott honlap megfelelő titkosítással rendelkezzen, mivel a felhasználók úgy érzik, hogy egy titkosítás nélküli oldalon nincsenek biztonságban a személyes adataik. Ennek érdekében olyan szolgáltatót/kereskedőt választ, ahol az általa elvárt szintű biztonságot képesek biztosítani. Továbbá a felhasználók többsége nem tud mit kezdeni a nem hitelesített, self-signed SSL tanúsítványok hatására felugró biztonsági figyelmeztetésekkel. Veszélyforrásként értékelik, ezért inkább máshová, hitelesített szolgáltatóhoz/kereskedőhöz pártol át.

Napjainkban az internetet értékesítési csatornának tekintő honlap üzemeltetők nem engedhetik meg maguknak, hogy ne használjanak hiteles SSL tanúsítványokat. Manapság már a Facebook alkalmazásoktól is elvárt, hogy HTTPS protokollon, hiteles tanúsítvánnyal fussanak.

SSL:

Az SSL az angol Secure Socket Layer rövídítése, amely olyan protokoll réteg, ami a szállítási rétegbeli protokoll (pl. TCP/IP) és valamely alkalmazási rétegbeli protokoll (pl. HTTP) között helyezkedik el. Más terminológia szerint, mint például az OSI terminológia, az SSL a viszony- és megjelenítési réteg feladatait látja el. A webböngészés esetében például az SSL biztosítja a biztonságos kommunikációt a böngésző (kliens) és a szerver (webszerver) között. Az autentikációhoz digitálisan aláírt tanúsítványokat alkalmaz, így a kommunikáció titkosítva zajlik.

SSL tanúsítvány tipusok:

Fizetős SSL tanúsítvány

Ingyenes SSL tanúsítvány.

Alapvető különbség a két szolgáltatás között a felelősség vállalás köre!

Felhasználási terület:

SSL webáruházhoz

SSL űrlaphoz

SSL online fizetéshez

SSL weboldal biztonságos megjelenítéséhez

SSL facebook alkalmazáshoz

SSL egyéb felhasználáshoz

Az SSL csomagok már a telepítés költségét is magukban foglalják. Az SSL használatához szükség van még egy saját fix IP címre is!

Tanusítvány kibocsájtók

A VeriSign®, a GeoTrust® és a RapidSSL® elismert tanúsítvány kibocsátók (CA-k) tanúsítványait az elterjedt böngészőprogramok felismerik és automatikusan és elfogadják.

Cégünk által forgalmazott három CA portfoliója teljes mértékben ügyfeleink összes igényét, így repertoárunkban megtalálható mindenféle tanúsítvány a legolcsóbb hiteles tanúsítványtól a felhasználók körében legnagyobb bizalmat élvező tanúsítványig minden.

VeriSign

A világvezető SSL tanúsítvány kibocsátója. Több mint 500.000 webszervert védenek az általa kibocsátott tanúsítványok. A legmagasabb szintű titkosítást és szigorú hitelesítést kínáló cég. A világ 40 legnagyobb bankja is VeriSign megoldását használja.

Az általuk kibocsájtott „VeriSign Secured” pecsét iránti bizalom a legmagasabb Ügyfeleink körében.

GeoTrust

A világ második legnagyobb tanúsítvány kibocsátója, mely a legszélesebb kínálatot biztosítja. A GeoTrust 2006 óta a VeriSign csoport tagja, mely teljesen független vállalatként működik és saját root CA-val rendelkezik.

RapidSSL

A legolcsóbb hiteles SSL tanúsítványok kiállító. A RapidSSL-t a GeoTrust működteti, saját márkája. Az általa kibocsátott tanúsítványok iránti fogyasztói bizalom nem olyan magas, mint a másik két márka irányába, ellenben számos felhasználási területree tökéletesen megfelelőek.

Hitelesítési szintek

Az SSL tanúsítványok az érvényesítési eljárás során végzett ellenőrzés, az igénylővel szemben támasztott azonosítási követelmények szerint 3 csoportba sorolhatók.

1. Domain ellenőrzés

A legegyszerűbb, leggyorsabb és legolcsóbb hitelesítési folyamat. Az igénylő és a használni kívánt domain regisztrálójának megegyezését ellenőri a tanúsítvány kibocsátó. A személyazonosságot egy, a domainhez kapcsolódó címre küldött email alapján kell igazolni. Általában az igénylés és a hiteles SSL kulcs megkapása közt eltelt idő nem hosszabb egy óránál.

Az ellenőrzés alacsony szintjének következtében az ilyen típusú tanúsítványokat elsősorban kisértékű tranzakciókat bonyolító oldalak biztosítására ajánljuk, illetve olyan helyzetekben, amikor a titkosítás a fontos, ám pénzügyi adatok nem vesznek részt a kommunikációban. Ilyen eset például a webmail felület, a regisztrációs űrlapok vagy az adminisztrációs felületek.

2. Vállalati ellenőrzés

A kibocsájtó a domain jogos használatán kívül az igénylő céges adatait is ellenőrzi, és kizárólag a céges papírok ellenőrzése után kerülhet kibocsátásra a tanúsítvány. A tanúsítvány nemcsak a domaint, hanem a cég adatait is hitelesen tartalmazza. Ezáltal a felhasználók lekérdezhetik, hogy ki a tulajdonosa egy adott honlapnak, ezáltal is növelhető a honlap iránti bizalom. Általában ez a hitelesítési folyamat, a céges adatok alapos ellenőrzése miatt, körülbelül 2-3 munkanapot vesz igénybe.

Az ilyen típusú tanúsítványok, az ellenőrzés magas szintjeés a hitelesített vállalati adatok miatt, kiválóan alkalmasak nagyforgalmú, magas tranzakciószámú és -értékű webszerverek biztosítására.

3. EV - Kiterjesztett ellenőrzés

A legmagasabb szintű hitelesítés. Kiemelkedően szigorú az ellenőrzés folyamata, mivel a cég azonosításán túl egy ott dolgozó kapcsolattartó hitelesítése is része a folyamatnak. Kizárólag EV tanúsítványokkal érhető el napjainkban a modern böngészőprogramok esetében a zöld böngészősáv, amely nem más, mint a maximális biztonság jele. Akár 21 napot is igénybe vejet a hitelesítési folyamat.

A legmagasabb szintű hitelesítés azon Ügyfeleinknek ajánljuk, akik a lehető legmagasabb szintű biztonságot és biztonság-érzetet kívánják szolgáltatni felhasználóiknak. Ennek következtében a bankok és egyéb pénzügyi szolgáltatók, forgalmas webáruházak, önkormányzatok és egyéb állami szervezetek számára ez legjobban ajánlott megoldás.

További jellemvonások

Az SSL tanúsítványoknak a fentieken kívül több megkülönböztető tulajdonsággal rendelkeznek, ezért összegyűjtöttük az eddig nem említett, de fontos fogalmakat, hogy megkönnyítsük Önök számára a felelős választást.

Bizalmi Pecsét – avagy a megbízható oldalak védjegye

Mindhárom gyártó az SSL tanúsítványai mellé ad ingyenesen egy, a honlapra kihelyezhető, bizalmi pecsétet (trusted site seal), amely a felhasználók számára is a biztonság védjegye. Az egyes tanúsítványok mellé különböző típusú logó adunk.

A statikus pecsét egy olyan kicsi kép, amin az oldalt biztosító tanúsítvány kibocsátó neve és logója látható.

A dinamikus pecsét pedig olyan megoldás, ami az SSL tanúsítványra vonatkozó érvényes adatokat közvetlenül a tanúsító adatbázisából lekérdezhetővé teszi. Ezáltal a logó rákattintás után pontos információ nyerhető a biztonság szintjéről, a honlap üzemeltetőjéről és a tanúsítvány érvényességi idejéről a felhasználók számára.

A GeoTrust a tanúsítványtól függetlenül, külön is kínál bizalomi pecséteket.

Wildcard SSL

Alapértelmezésben egy SSL tanúsítvány egy teljes domain név (FQDN) hitelesítésére alkalmas (pl. www.ssltanusitvany.eu). Vagyis, amenyiben van egy SSL tanúsítványunk a www.ssltanusitvany.eu domainre vonatkozóan, az nem érvényes a mail.ssltanusitvany.eu aldomainekre, kizárólag pontosan arra az egy aldomainre érvényes, amire kiállította a hitelesítő.

A wildcard SSL tanúsítvány ezzel szemben egy teljes domain tartomány minden aldomainjét hitelesíteni tudja. Vagyis egy wildcard tanúsítvány használata esetén a tanúsítvány minden aldomainen működik és hitelesít fog (pl. *.ssltanusitvany.eu). Amennyiben sok aldomain hitelesítésére van szüksége, a wildcard tanúsítvány használata igen jelentős megtakarítást jelenthet, mintha egyesével minden aldomaint külön tanúsítvány hitelesít.

UC/SAN - Subject Alternative Name

A SAN-képes tanúsítványok jelentik a másik lehetőséget a Wildcard tanúsítványok mellett, abban az esetben, ha egyetlen tanúsítvánnyal több nevet is szeretnénk hitelesíteni. A különbség az a kettő között, hogy a fődomain névhez tartozó aldomainek mellett ezekkel helyi címek (pl. mail.local) is hitelesítetőek. Ezáltal e tanúsítványok is alkalmasak pl. Microsoft Exchange 2007 és 2010 szerverek hitelesítésére.

SGC - Server-Gated Cryptography

Napjainkban legelterjedtebben az SSL titkosítást 128 vagy 256 bit-en alkalmazzák, ellenben a régi böngészők sajnálatos módon nem ismerik fel az ilyen típusú hosszú kulcsokat, mivel csak a 40 vagy 56 bit-est képesek. SGC nélkül egy ilyen régi böngésző veszélynek van kitéve, mivel napjaink számítógépeinek számítási kapacitásával egy 40 vagy 56 bites titkosítást belátható időn belül gond nélkül fel lehet törni. Az SGC az SSL Step-Up megoldással biztosít maximális, 128 vagy 256 bites szintű védelmet e régi böngészők számára. Így a régi böngészők felhasználói is ugyanazt a biztonságban részesülhetnek, mint a legújabb böngészőprogramok használói!

Copyright © Ole Informatika Kft.