2015 год пройдет под знаком роста числа сайтов,...
Post on 07-Aug-2015
152 views
TRANSCRIPT
Secure Sockets Layer
Как устроен Интернет
1 – Сервер
2/3 – Узлы при передачи информации
4 – Клиент
HTTP - протокол передачи гипертекстовой информации, впервые опубликован в 1992 г.
Протокол описывал, что каждое HTTP-сообщение состоит из 3-х частей:
стартовой строки, определяющей тип сообщения; заголовков, характеризующих тело сообщения; тела сообщения - передаваемых данных.
Hyper Text Transfer Protocol
Минусы HTTP
отсутствие средств навигации среди ресурсов сервера; отсутствие поддержки распределенности; открытый трафик передачи гипертекстовой информации.
Для решения третьей проблемы реализовали расширение прокола HTTP –> HTTPS
Hyper Text Transfer Protocol Secure
HTTPS - расширение протокола HTTP, поддерживающее шифрование.
Данные, передаваемые по протоколу HTTP, шифруются в криптографический протокол SSL / TLS.
Secure Sockets Layer
SSL - криптографический протокол, подразумевающий более безопасную связь.
Разработан компанией Netscape Navigator в 1994 г.
SSL использует сертификаты для проверки соединения.
SSL-сертификаты
Самоподписанный сертификат; Подписанный не доверенным ЦС; Подписанный доверенным ЦС
SSL-сертификат, подписанный доверенным ЦС
Приоритеты: Гарантия оригинала сайта; Сознательное создание сайта, его долговременность; Информированность о владельце сайта; Информированность владельца сайта о защищенности трафика и
подтверждении своей личности; Возможность найти компанию владельца через ЦС
Статистика сайтов, поддерживающих HTTPS
Статистика Google Chrome показывает рост HTTPS-навигации с 27% до 58% с 2012 г.
Предложения на рынке по подписанным сертификатам и основным доверенным ЦС
GlobalSign - самая устойчивая защита SSL
Сертификат от GlobalSign - это:
наивысший уровень криптозащиты,
максимальная скорость загрузки веб-сайтов;
совместимость со всеми браузерами, операционными системами, приложениями и устройствами.
Thawte - компания, которой доверяют миллионы
SSL-сертификаты Thawte давно являются наиболее популярными среди малого бизнеса в Европе и Азии.
Осуществляют поддержку кириллических доменов.
Comodo - создание доверия в Интернете
Comodo - один из ведущих брендов в сфере интернет-безопасности и крупнейших в мире поставщиков SSL-сертификатов.
Благодаря данным сертификатам компания осуществляет защиту коммуникаций через Интернет, включая зону ".РФ".
TrustWave - повышение эффективности бизнеса
TrustWave - всемирно известная компания в области защиты информации
и данных в сети Интернет. Более 1 000 000 клиентов по всему миру выбирают SSL- Сертификаты TrustWave.
Symantec (VeriSign)
Symantec (VeriSign) является крупнейшим поставщиком SSL-сертификатов в мире.
Symantec (VeriSign)- безопасность ссылки, безопасность сайта, безопасность сделки.
GeoTrust - выбор успешных компаний
GeoTrust - это второй по величине в мире поставщик SSL-сертификатов.
Сертификаты от GeoTrust отлично подходят для небольших компаний, которые желают подтвердить безопасность своего сайта перед своими клиентами.
Рекомендуем владельцам ресурсов в сегменте он-лайн коммерции задуматься о целесообразности использования HTTPS, поскольку тенденция уже намечена и в 2015 г., она будет только развиваться.