Калі HTTPS — гэта вынік, які вы бачыце, SSL/TLS — гэта фактычны механізм, які рэалізуе гэта знізу: HTTPS = HTTP + SSL/TLS шыфраванне.
SSL быў зыходным пратаколам з 1990-х гадоў, з вядомымі слабасцямі, які ў рэшце рэшт быў заменены на TLS. Кожны сучасны "SSL сертыфікат" сёння фактычна выкарыстоўвае TLS шыфраванне — старая назва проста прыжылася.
Let's Encrypt, бясплатны цэнтр сертыфікацыі, запушчаны ў 2016 годзе, з'яўляецца асноўнай прычынай таго, што HTTPS стаў стандартам для амаль усяго вэба ўсяго за некалькі гадоў.
Без праверкі асобы аднаго шыфравання было б недастаткова — вы маглі б мець ідэальна зашыфраванае злучэнне з падробленым сайтам.
Уладальнік вэб-сайта запытвае сертыфікат у цэнтра сертыфікацыі, які правярае кантроль над даменам, а затым выдае давераны сертыфікат. Бясплатныя варыянты, такія як Let's Encrypt, зрабілі гэты працэс па сутнасці бестурботным.
Кожны прадукт NOXEL360 працуе на аўтаматычна абноўленых TLS сертыфікатах — зашыфравана і давераны, па змаўчанні.
Сертыфікаты не з'яўляюцца пастаяннымі; яны страчваюць тэрмін дзеяння (часта кожныя 90 дзён для бясплатных варыянтаў) і павінны быць абноўлены. Пратэрмінаваны сертыфікат выклікае трывожныя папярэджанні браузера, часам цалкам блакуючы доступ.
SSL тэхнічна састарэў ужо некалькі гадоў; сучасныя сістэмы выкарыстоўваюць выключна TLS, хоць тэрмін "SSL" па-ранейшаму шырока выкарыстоўваецца.
Так, сертыфікаты маюць тэрмін дзеяння (часта 90 дзён для бясплатных варыянтаў). Большасць хостынгаў апрацоўваюць абнаўленне аўтаматычна.
Браузеры паказваюць папярэджанне аб бяспецы і могуць цалкам заблакаваць доступ, пакуль ён не будзе абноўлены — гэта сур'ёзная і бачная праблема давер.
Арганізацыя, якой давяраюць браузеры для праверкі валодання даменам і выдачы SSL/TLS сертыфікатаў, напрыклад Let's Encrypt ці DigiCert.
Так — Let's Encrypt прадастаўляе бясплатныя аўтаматызаваныя сертыфікаты, якія выкарыстоўваюцца пераважнай большасцю сучасных вэб-сайтаў сёння.
Працэс, пры якім браузер і сервер дамаўляюцца аб метадах шыфравання і правяраюць асобу перад тым, як бяспечна абменьвацца дадзенымі.
Так, кожнаму дамену звычайна патрэбен свой сертыфікат, хоць некаторыя сертыфікаты могуць ахопліваць адразу некалькі субдаменаў.
Паглядзіце аўтаматычна абноўленыя TLS сертыфікаты ў дзеянні.
Даследуйце панэль кіравання NOXEL360 →