Secure Socket Layer (SSL)

6 марта 2020 г. | Cybrary Secure Socket Layer (SSL)


термин SSL Cybrary

A Secure Socket Layer (SSL) — протокол безопасности, разработанный компанией Netscape в 1990-х годах для безопасной (зашифрованной) передачи информации через Интернет. Когда-то веб-сайты могли использовать SSL только для защиты своих защищенных разделов, таких как страницы входа пользователей или онлайн-оформления заказов. Сегодня SSL устарел (заменен) новым стандартом онлайн-шифрования веб-трафика, известным как шифрование транспортного уровня (Transport Layer Encryption). Этот протокол пришёл на смену SSL и сам претерпел ряд изменений. Текущим стандартом является TLS версии 1.3, и всем веб-сайтам следует как можно скорее перейти на него.

Веб-сайты использовали SSL, а теперь и TLS для шифровать Все данные, передаваемые между веб-браузером и целевым сайтом. Это предотвращает Хакеры перехвата и чтения передаваемых данных. Вы будете знать, что защищены SSL или TLS, когда посетите веб-сайт, и в адресной строке браузера отобразится символ замка.

SSL и TLS обеспечивают шифрование с помощью специальных цифровых сертификатов, которые подтверждают личность и владельца компании или продавца. Это позволяет онлайн-покупателям быть уверенными в безопасности и надежности веб-сайта.

Источник: TechTerms – SSL, TechTerms – SSL-сертификат

Дополнительная литература: Что делать с SSL-сертификатом при объединении домена

Связанные термины: Шифрование, Хакеры, Transport Layer Security (TLS)

Что это означает для малого и среднего бизнеса?

Шифрование SSL, а теперь и TLS, лежит в основе Интернета. Объясните сотрудникам, почему необходимо использовать шифрование, чтобы избежать небезопасных веб-сайтов, которые сегодня не используют его. Обучение пользователей по этой и другим темам — самый простой и эффективный способ создать культуру кибербезопасности в вашей компании и снизить риски для вашего бизнеса, связанные с катастрофическими нарушениями безопасности, наносящими ущерб репутации. Если вы размещаете веб-сайт, убедитесь, что вы приобретаете сертификат SSL/TLS у доверенного поставщика сертификатов. Узнайте у разработчика вашего веб-сайта, используете ли вы самую безопасную версию TLS (версию 1.3) для защиты коммуникаций на вашем веб-сайте. И наконец, имейте в виду, что существует три (3) различных типа сертификатов SSL/TLS (с разной стоимостью): DV, OV и EV. Они предлагают разные уровни аутентификации, но используют один и тот же стандартный для отрасли вид шифрования. Ключ к выбору правильного сертификата SSL/TLS — определить необходимый уровень аутентификации. Небольшим веб-сайтам, которые не собирают информацию о пользователях, может быть выгоднее сэкономить на сертификате DV. Корпоративным сайтам и сайтам электронной коммерции следует обратиться за сертификатом OV или EV в зависимости от их размера и необходимости аутентификации.

Чтобы узнать больше о протоколах защищенных сокетов и различных типах сертификатов, посмотрите короткие видеоролики ниже:

Что такое SSL?

Что такое сертификаты DV, OV и EV?

Достаточно ли вы делаете для защиты своего бизнеса?

Зарегистрируйтесь в CyberHoot сегодня и спите лучше, зная свой

Сотрудники прошли киберподготовку и всегда начеку!


Зарегистрироваться Сегодня!

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Клод Мифос открыл ящик Пандоры. Проект Glasswing спешит его закрыть.

Клод Мифос открыл ящик Пандоры. Проект Glasswing спешит его закрыть.

Практическое руководство для виртуальных специалистов по информационной безопасности (vCISO) ПРЕДУПРЕЖДЕНИЕ, КОТОРОЕ МЫ ПРОИГНОРИРОВАЛИ ИЛИ НЕ ПОНЯЛИ В течение многих лет наиболее авторитетные...

Читать далее
Когда звонит «генеральный директор» и просит вас быстро перевести деньги

Когда звонит «генеральный директор» и просит вас быстро перевести деньги

Руководство по выявлению мошеннических схем, когда мошенники выдают себя за высокопоставленных руководителей, прежде чем поддельный генеральный директор получит настоящий банковский перевод. Это...

Читать далее
Когда нападение выглядит точно так же, как вы

Когда нападение выглядит точно так же, как вы

Искусственный интеллект (ИИ) делает фишинговые письма умнее, вредоносное ПО — хитрее, а кражу учетных данных — проще...

Читать далее