Вопросы и ответы |
При попытке доступа к вашему сайту он может быть подменен злоумышленниками даже в том случае, если пользователь правильно ввел его доменное имя.
SSL-сертификаты исключают возможность подобной подмены — просмотрев сертификат, пользователь может убедиться, что на домене размещен именно тот сайт, который там должен быть, а не его дубликат.
Кроме того, SSL-сертификат позволяет пользователю проверить, кто является владельцем сайта. Это значит, что пользователь может удостовериться, что он зашел на сайт нужной ему организации, а не на сайт ее двойника.
Еще одна важная функция SSL-сертификатов — шифрование интернет-соединения. Зашифрованное соединение необходимо для предотвращения возможного хищения конфиденциальных данных при их передаче в Сети.
SSL-сертификаты рекомендуется устанавливать в разделе сайта, где пользователи вводят конфиденциальные данные (персональные данные, информацию о кредитных картах), например, на страницах авторизации и оплаты услуг.
В целом наличие на сайте сертификата защищает его от возможных подделок (так как пользователь всегда может убедиться, что сайт подлинный, и проверить, кому он принадлежит).
Защищенное интернет-соединение позволяют организовывать все виды SSL-сертификатов.
Существуют различные виды сертификатов — для одного домена, для нескольких доменов (сертификаты SAN), для неограниченного количества поддоменов одного домена (сертификаты Wildcard).
Для корректной работы SSL-сертификат должен быть выпущен специальной организацией — удостоверяющим центром. В мире существует несколько общепризнанных удостоверяющих центров.
Финансовая гарантия — компенсация, которая будет выплачена удостоверяющим центром пользователю в случае, если он подвергся атаке злоумышленников на сайте с установленным SSL-сертификатом, и эта атака стала возможной из-за уязвимостей, связанных с сертификатом.
SSL-сертификаты выпускаются на срок от одного года до четырех лет.
SSL-сертификаты, удостоверяющие только домен, могут быть заказаны как юридическими, так и физическими лицами.
SSL-сертификаты, удостоверяющие домен и его владельца, могут быть заказаны только юридическими лицами.
Подробный порядок получения сертификата описан здесь.
Сертификат содержит следующую информацию:
Для аннулирования сертификата клиенту необходимо отправить в компанию RU-CENTER официальное письмо.
При аннулировании сертификата денежные средства не возвращаются.
При изменении названия юридического лица, указанного в сертификате, вам необходимо прислать в компанию RU-CENTER официальное письмо.
При этом необходимо помнить, что при изменении названия компании, указанного в сертификате, ваш сертификат будет аннулирован, и средства, уплаченные за него, не будут возмещены.
После создания заказа на выпуск сертификата клиент может прислать электронную или бумажную копию Свидетельства о регистрации юридического лица в ЕГРЮЛ в течение 3 месяцев.
Для установки и корректного функционирования SSL-сертификата обязательно наличие выделенного IP-адреса.
SSL-cертификаты от Удостоверяющих центров Thawte и Symantec выдаются для одного домена на один сервер. При размещении интернет-ресурса на нескольких серверах необходимо приобрести дополнительные лицензии на SSL-сертификаты.
Для сертификатов других удостоверяющих центров такого ограничения нет.
Промежуточный корневой сертификат является связующим звеном в иерархической цепочке сертификатов. С его помощью пользователь сайта, на котором установлен сертификат, может проверить всю цепочку доверия и убедиться в подлинности выпущенного сертификата.
Если организация заказывает сертификат на домен, который ей не принадлежит, то для этого необходимо предоставить письмо от владельца домена с разрешением на выпуск сертификата. Шаблон письма будет направлен удостоверяющим центром на контактный адрес электронной почты заказчика сертификата.