راهنمای خرید ssl و برندهای مختلف
اکثرا زمانی که قصد خرید ssl دارید ممکن است به سایتهای ایرانی بروید و خرید ssl را از انها انجام دهید ولی باید دقت کنید خرید ssl تکنیکهای خاصی دارد و باید مسائل زیادی را بررسی کنید. بعد از اینکه نیاز به خرید ssl به صورت مستقیم از برندهای خارجی داشتیم قصد کردیم تجربه و مواردی که در مورد خرید ssl و برندهای مختلف وجود دارد را با شما به اشتراک بگذاریم.
راهنمای خرید ssl و برندهای مختلف
در واقع ssl برای وبسایت شما پروتکل https را فعال میکند و یک بستر امن را در اختیار کاربران قرار میدهد که ارتباط کاربران با سرور در حالتی کاملا امن اتفاق بیفتد؛ معمولا شرکتهایی که تامین کنندهی ssl هستند گواهی غرامت در صورت هک شدن گواهیشان به خریداران میدهند که البته مواردی هم در این بخش باید گفته شود.
انواع گواهیهای ssl
به طور کلی گواهیهای ssl به سه دسته تقسیم میشوند:
- dv
- ov
- ev
گواهی ssl از نوع dv
کلمهی dv مخفف واژهی Domain-validated certificate است که این نوع گواهی تنها دامنه را گواهی میکند و هویت شخص و سازمان مورد نظر را گواهی نمیکند.
- به ایمیل صاحب دامنه برای احراز هویت ایمیل ارسال میشود.
- به ایمیل admin@your-domain.com ایمیلی برای احراز هویت ارسال میکند.
- از مالک دامنه درخواست میکند که یک رکورد txt در dns دامنه ست کند.
- بعد از این موارد بنا به درخواست فردی که نیاز به ssl دارد یک گواهی Cryptographic nonce منتشر خواهد شد.
دقت کنید به علت اینکه روال بررسی و صدور گواهیهای ssl نوع dv نیاز به احراز هویت خاصی ندارد صدور آن سریع اتفاق میافتد و نکتهی منفی این نوع گواهیها این است که امکان جلوگیری از فیشینگ در آنها موجود نیست.
گواهی ssl از نوع ov
گواهیهای نوع ov در واقع یک نوع ssl است که علاوه بر هویت فرد هویت سازمان در خواست کننده نیز تایید میشود؛ کلمهی ov مخفف organization validation است.
این نوع گواهی به سه حالت صادر میشود:
- نام صاحب دامنه و مشخصات شرکت در منابع دولتی ثبت شده است.
- نام صاحب دامنه و مشخصات شرکت مورد نظر در سیستمهای معتبر آنلاین ثبت شده است.
- شرکت مورد نظری که درخواست این نوع گواهیها را دارد مدرک کاغذی برای ارسال هویت ارسال کند.
در گواهیهای ov جزئیات شرکت گواهی شده مشخص است.
گواهی ssl از نوع ev
گواهی نامههای ev مخفف Extended Validation است برای گرفتن این نوع گواهی نیاز به مدارک بیشتری نسبت به گواهی ov است. در این نوع گواهیها آدرس و اطلاعات دیگر شرکت نیز در بالای مرورگر کاربر نمایش داده میشود. علاوه بر این سه نوع گواهی، گواهیهای code signing certificates و personal authentication certificate نیز موجود است.
برندهای مختلف ssl
دو شرکت اصلی ارائه دهندهی ssl شرکتهای CERTUM و COMODO هستند که هر دو یک سری ویژگیها و یک سری نقاط ضعف دارند؛ البته نقاط ضعف که نمیتوان گفت اما محدودیتهایی در هر یک از آنها برای ایران وجود دارد.
گواهی ssl شرکت CERTUM
- امکان نصب این گواهی ssl برای دامنههای ir ،co.ir ،org.ir ،ac.ir ،id.ir ،net.ir ،sch.ir است.
- امکان دریافت نماد اعتماد الکترونیک دوستاره روی این نوع گواهی ssl موجود است.
- صدور گواهی ssl شرکت cetrum به صورت درجا و با کمترین زمان ممکن است و صدور این مجوز برای بازههای زمانی یک یا دوساله امکانپذیر است.
- صدور مجدد این نوع گواهیهای ssl رایگان است.
- بالاترین سطح امنیت را دارا است.
- این شرکت با 50 کشور همکاری دارد و خدمات خود را به آنها ارائه میکند؛ شرکت cetrum در بین شرکتهای بزرگ ارائه دهندهی گواهی ssl قرار دارد.
- این نوع گواهیهای ssl برای ایرانیان قابل استفاده است؛ شرکت سرتوم یک شرکت لهستانی مشهور و معتبر بسیار قدیمی است.
- امکان ارائهی گواهی ssl نوع EV و DV برای دامنههای ایرانی و بین المللی موجود است.
- این شرکت در سال 1965 در کشور زیبای لهستان راه اندازی شده است و فعالیت خود را در زمینهی ساخت زیرساختهای احراز هویت و امنیتی قرار داده است.
- گواهیهای شرکت certum لهستان قابلیت صدور برای کوتاه مدت را را دارد؛ نصب گواهیهای این شرکت بسیار به صرفه است و روی هر نوع وب سروری قابل نصب و پیاده سازی است.
- گواهیهای سرتوم امکان استفاده به صورت wildcard را نیز دارند.
- گواهیهای سرتوم کلید امنیتی 2096 بیتی را پشتیبانی میکنند.
- این نوع گواهیهای برای ارتقا سئو، پرداخت امن و رمزگذاری قوی بسیار مناسب هستند؛ در ارتباط با فاکتورهای اصلی سئو بخوانید.
- برای ورود به وبسایت شرکت سرتوم روی این لینک کلیک کنید.
گواهی ssl شرکت COMODO
- شرکت comodo یک شرکت آمریکایی است که گواهیهای ssl این شرکت قابلیت رمزنگاری 256 بیتی را برای همهی مرورگرها ایجاد میکنند.
- شرکت کومودو امکان ارائهی انواع سرویسهای امنیتی ssl را دارا است.
- این شرکت مشتریان به مشتریان خود گواهی سرقت اطلاعات میدهد و در صورت اتفاق افتادن مشکلات امنیتی به آنها غرامت میدهد.
- شرکت comodo در سال 2008 میلادی در کشور آمریکا شروع به کار کرده است؛ این شرکت حوزهی فعالیت خود را مطالعه روی بدافزارها قرار داده است.
- فایروالهای شرکت comodo محبوبیت فراوانی در بین کاربران ویندوز دارد.
- گواهیهای ssl شرکت کومودو با 99 درصد از مرورگرها سازگاری کامل دارد و قابل استفاده روی بیشتر سیستم عاملهای معروف بازار است.
- این نوع گواهی به صورت آنلاین و سریع صادر میشود و قابل استفاده روی ساب دامینها نیز است.
- الگوریتم موجود در گواهیهای ssl شرکت کومودو sha 2 است.
- غرامت هک شدن این نوع گواهیها حداقل 250000 دلار آمریکا است.
- امکان ارائهی این نوع گواهی به شخص حقیقی و حقوقی امکان پذیر است.
- شرکت کومودو تمامی انواع گواهیهای ssl از PositiveSSL ،EssentialSSL ،PossitiveSSL Multi-Domain ،InstantSSL ، InstantSSL Pro ،PremiumSSL ،Multi-Domain SSL ،Unified Communications ،PossitiveSSL Wildcard ،EssentialSSL Wildcard ،PremiumSSL Wildcard EV SSL ،EV SGC SSL را دارا است.
- برای ورود به وبسایت شرکت کومودو روی این لینک کلیک کنید.
تجربیات خود را در ارتباط با گواهی های ssl در بخش نظرات برای ما بنویسید.
ارسال پاسخ