گواهینامه SSL معتبر
چگونه می توانم گواهی SSL معتبر را تشخیص دهم؟
گواهینامه ssl معتبر دارای چه مشخصاتی است؟ مرورگرهای وب وضعیت سایت دارای HTTPS را در نوار آدرس نشان داده و مشخص می کنند که آیا گواهی SSL وب سایت معتبر است یا خیر.
به نوار آدرس مرورگر وب خود توجه کنید
تصویر زیر فایرفاکس را هنگام دسترسی به دو وب سایت مختلف نشان می دهد:
در تصویر زیر سایت یک گواهینامه ssl معتبر را نشان می دهد :
در تصویر زیر یک گواهینامه ssl نامعتبر را مشاهده می کنید :
نمونه ای از گواهینامه های SSL نامعتبر در مرورگر وب Chrome
در مرورگر وب Chrome وضعیت گواهینامه نامعتبر را به شرح زیر نشان می دهد:
با رنگ قرمز مشخص شده است: گواهی SSL خود امضا شده که هویت آن قابل تأیید نیست.
با رنگ زرد: یک گواهی SSL صادر شده توسط یک CA (مرجع صدور گواهینامه) که هویت آن تأیید شده است اما کلیه منابع وب سایت از طریق اتصال رمزگذاری نشده لود می شوند ، به این معنی که یک خطر امنیتی احتمالی وجود دارد و مرورگر وب گواهی را تأیید نمی کند.
چرا وجود یک گواهینامه ssl معتبر اهمیت دارد
با استفاده از گواهینامه SSL می توانید اتصالات رمزگذاری شده HTTPS را برقرار کنید. ssl استفاده شده در صورتی امن است که گواهینامه SSL به صورت کامل و 100٪ از لینک های وب سایت را تأیید کند. طبیعتا بدون رمزگذاری ، به کلیه داده های ارسال و دریافت شده توسط وب سایت شما امکان دسترسی وجود دارد و اشخاص ثالث حتی قادر به تغییر داده ها در هنگام انتقال هستند.
علاوه بر این HTTPS یک عامل مهم رتبه بندی برای گوگل است. در صورت داشتن گواهینامه ssl نامعتبر ، ارتقاء رتبه بندی برای وب سایت در رنکینگ گوگل اتفاق نمیافتد.
با مطالعه مطلب ” انواع خطای اس اس ال ” شما می توانید اطلاعات دیگری در مورد گواهی SSL دامنه کسب کنید و با انواع مشکلات گواهینامه های SSL و اینکه چرا ممکن است آنها اعتبار نداشته باشند را بررسی کنید.
به صورت کلی می توان گفت شرایط زیر ممکن است باعث شود که مرورگر وب گواهی SSL را تأیید نکرده و آن را گواهینامه ssl معتبر تلقی نکند:
گواهی خود امضا شده
هیچ گواهینامه ریشه شناخته شده (اداره صدور گواهینامه (CA) شناخته نشده)
گواهی منقضی شده است
نام دامنه سایت با دامنه معتبر دامنه ثبت شده در گواهی مطابقت ندارد
این وب سایت حاوی لینک های http است و به لینک ها به صورت کامل به https تغییر داده نشده است.
پشتیبانی از SNI در سرور وجود ندارد
نسخه قدیمی پروتکل به دلیل استفاده از نسخه قدیمی OpenSSL و عدم استفاده از نسخه TLS جدید
طول کلید کمتر از 2048 بیت است
مطالب زیر را حتما بخوانید:
چنانچه دیدگاهی توهین آمیز باشد و متوجه اشخاص مدیر، نویسندگان و سایر کاربران باشد تایید نخواهد شد. چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد. چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد. چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد. چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.
نظرات کاربران