همان طور که پیش از اینً گفتیم، مدرک SSL (لایه سوکت امن) برای مراقبت از داده ها شما در هنگام مرور اینترنت ضروری میباشد. ولی گونه های مختلفی از مدرک SSL با امکانها و بهاهای متعدد وجود دارااست. تعیین نوع مطلوب سند SSL برای اینترنتوبسایت شما به نیازها و دارایی شما بستگی داراست. در اینجا به طراحی سایت اختصاصی معرفی سه نوع رایج مدرک SSL میپردازیم: سند SSL تکدامنه (DV SSL) مطلوب برای اینترنتتارنماهای فردی، وب لاگها و اینترنتوب سایتهای خرد.
مزایا: ارزانترین نوع مدرک SSL، نصب و فعالسازی آسوده
معایب: تنها برای یک دامنه (نشانی اینترنتوبسایت) دارای اعتبار میباشد
سند SSL یک سری دامنه (Multi-Domain SSL)
مطلوب برای اینترنتتارنماهایی که یک سری دامنه (نشانی اینترنتتارنما) داراهستند.
مزایا: می تواند برای چند دامنه همزمان استعمال شود، ارزانخیس از خرید یک سری سند SSL تکدامنه
معایب: از پایین دامنهها دفاع نمینماید
مدرک SSL وایلدکارت (Wildcard SSL)
مطلوب برای اینترنتتارنماهایی که تعداد متعددی ذیل دامنه داراهستند.
مزایا: میتواند برای نامحدود تحت دامنه همزمان استعمال شود، مقرون به صرفه ترین مورد برای اینترنتتارنماهای تعالی.
معایب: گرانترین نوع مدرک SSL میباشد.
خلال این نوعها، مدرکهای SSL دیگری نیز مانند EV SSL و SAN SSL وجود داراست که برای نیازهای خاص پیاده سازی گردیدهاند.
در غایت با تعیین سند SSL مطلوب، میتوانید از داده ها خویش در قبال هکرها و مجرمان سایبری نگهداری کرده و به یوزرها خویش تجاربای امن و مطمئن ارائه دهید.
شیوه اخذ مدرک SSL
برای اخذ مدرک SSL، شما می توانید از یک راءس اعتبارسنجی SSL (CA) دارای اعتبار یا این که ارائه دهنده سرویس ها هاستینگ یاری بگیرید. پروسه کلی برای اخذ سند SSL عبارتند از:
تعیین نوع مدرک SSL: آغاز بایستی نوع مدرک SSL را که نیاز دارید گزینش نمائید. برخی از گونه های سند SSL دربرگیرنده سند SSL تکدامنه، سند SSL چندین دامنه (Wildcard) و مدرک SSL امنیتی پیشرفته (EV SSL) می باشند.
خرید مدرک SSL: بعداز تعیین نوع سند، می بایست آن را از یک CA یا این که ارائه دهنده سرویس ها هاستینگ خریداری نمایید. این مرحله مشتمل بر پرداخت هزینهی مربوطه میگردد.
تأیید نام و نشان: بعداز خرید، شما می بایست نامونشان خویش را تأیید فرمایید. این ممکن میباشد مشمول ارسال اوراق هویتی موردنیاز بوسیله CA باشد.
درخواست سند SSL: آن گاه، شما می بایست یک درخواست برای مدرک SSL ساختوساز فرمائید. این مرحله مشمول ایجاد یک کلید سری و یک CSR (Certificate Signing Request) میشود.
صدور سند SSL: بعداز ارسال درخواست، CA به رسیدگی آن میپردازد و در شکل تأیید، مدرک SSL صادر میشود.
نصب مدرک SSL: در غایت، شما می بایست سند SSL را در سرور خویش نصب فرمائید. این مشمول به کار گیری از کلید سری و مدرک SSL میشود که به وسیله CA صادر گردیدهاست.
بعد از اعمال این روند، اینترنتوب سایت یا این که اپلیکیشن شما با به کار گیری از مدرک SSL امنیت بیشتری درخصوص با یوزرها خویش خواهد داشت.
ایرادات رایج SSL چیست؟
سندهای SSL (لایه سوکت امن) نقش مهمی در برقراری امنیت در وب جاری ساختن مینمایند. با این اکنون، برخی اوقات ممکن میباشد با مشکلاتی روبرو شوند که می تواند دسترسی یوزرها به اینترنتتارنما شمارا مختل نماید.
در اینجا به بعضی از رایجترین اشتباهات SSL و راه حلهای آنان میپردازیم:
سند منقضی شدهاست
ایراد: در شرایطی که سند SSL شما منقضی گردیده باشد، یوزرها ممکن میباشد با **پیامهای نادرست** در مرورگر خویش مواجه شوند.
راه حل: برای حل این ایراد بایستی مدرک SSL خویش را تمدید نمائید.

کیورد استافینگ و محتوای بیچگونگی