בניית אתרים

אבטחת מידע באמצעות SSL

28/04/2009 00:00:00
הגדל טקסטיםהקטן טקסטים
הדפס מאמר


SSL - Secure Socket Layer - הינו הסטנדרט המקובל להעברת מידע מאובטח באינטרנט. פרוטקולי SSL מאפשרים לדפדפן של הגולש לתקשר עם האתר שלך ובאופן שקוף מקים ערוץ תקשורת מוצפן. לאחר הקמת ערוץ זה, הגולש יכול להעביר מדע כמו מספר כרטיסי אשראי בצורה מאובטחת.


ה- SSL אחראי לשלושה דברים
ראשית, הוא מאמת או מוודא שהשרת שאליו מחובר הגולש הינו אכן השרת הנכון. כלומר במידה ומדובר במפתח SSL ייעודי שהונפק במיוחד עבור דומיין מיועד, לחיצה על סמל המנעול בתחתית הדפדפן תפרט לגולש עבור מי הונפק הרישיון (certificate).

שנית, SSL יוצר ערוץ תקשורת מאובטח, על-ידי הצפנת כל המידע המועבר בין דפדפן האינטרנט של המשתמש לבין השרת באתר. הדבר דומה למסמך המוגן בסיסמא - רק מי שבידו הסיסמא יוכל לקרוא את תוכן המסמך. בנוסף SSL מאפשר לוודא כי המידע שנשלח ממחשבך האישי יגיע בשלמותו, ללא טעויות וללא שיבושים, אל האתר. במידה והשרת מוצא כי קיימת טעות כלשהיא במידע המשודר אליו הוא ידרוש שידור חוזר אוטומטית מהדפדפן שלך. כך מתאפשרת העברת מידע בצורה מאובטחת וללא "שותפים" לא רצויים.

כיצד ניתן לדעת אם האתר מאובטח ובאיזה שיטה
כאשר אתם נכנסים לדף התשלום של האתר, בדקו האם מופיעה //:https בשורת הכתובת והאם בתחתית הדף מופיע סמל מנעול נעול קטן. אם מופיע סמל זה, הדפדפן מזהה את האתר כמאובטח. כדי לזהות את שיטת ההצפנה, מקמו את הסמן מעל המנעול. תופיע תווית קטנה, שבה כתוב סוג האבטחה. פרוטוקול SSL מבוסס על שיטת מפתח א-סימטרי, המכיל 2 מפתחות, כך שהודעה המוצפנת ע"י אחד יכולה להפענח רק ע"י השני ולהפך. הדבר נקרא: הצפנת מפתח ציבורי - מפתח פרטי. כדי שאתם תוכלו ליצור חיבור SSL עם שרת אינטנרט, אתם צריכים מפתח ציבורי ופרטי, וכן מס' זיהוי דיגיטלי מרשות הסמכה כלשהי.