
| Strona Główna |
| Oferta |
| Projekty Graficzne |
| Kreator Stron WWW |
| Opis Systemu |
| Regulamin |
| Opinie i Referencje |
| Support |
| Kontakt |
1. Czym jest SSL? SSL
(ang. Secure Sockets Layer) to rodzaj protokołu, który w swojej
pierwotnej wersji zaprojektowany został aby zapewnić poufność i
integralność transmisji danych oraz zapewnić uwierzytelnienia.
Standardowo przeglądając strony w internecie nie wykorzystujemy
połącz
enia SSL, jednak wtedy wszystkie dane łącznie z naszymi danymi
osobistymi przesyłanymi za pomocą formularzy są przekazywane do serwera
otwartym tekstem, który stosunkowo łatwo przechwycić. Jeżeli natomiast
witryna na serwerze używa protokołu SSL do komunikacji z przeglądarką,
to przesyłane informacje są szyfrowane w obie strony. Dzięki temu
protokół SSL jest jedną z najważniejszych metod zapewniającyh
bezpieczeństwo m.in w transakcjach finansowych.Certyfikat zawiera następujące składniki:
Oferowanie
połączenia SSL leży wyłącznie po stronie właściciela witryny, który
powinien zadbać aby wykupiony certyfikat SSL był dobrze kompatybilny i
rozpoznawalny przez większość przeglądarek. Jeżeli ten warunek nie
będzie spełniony lub gdy właściciel witryny używa certyfikatu tzw.
self-signed to efekt takiego postępowania może być odwrotny od
zamierzonego.
Ze względu na sposób dokonywania autoryzacji SSL
jest protokołem scentralizowanym. Jest on oparty o grupę instytucji
certyfikujących tzw. Certyfing Authorities (CA), które opatrują swoim
podpisem certyfikaty poszczególnych serwerów. CA z założenia są
instytucjami godnymi zaufania, a uzyskanie podpisu wymaga
przedstawienia szeregu dowodów tosamości. W ten sposób wchodząc na
serwer legitymujący się certyfikatem jednego ze znanych CA mamy pewność
że serwer rzeczywiście jest tym za który się podaje. 3. Czy system Figero wykorzystuje połączenia SSL System
Figero został zaprojektowany w taki sposób aby udostępnić możliwość
wykorzytania certyfikatu SSL jak najszerszemu gronu użytkowników,
dlatego korzystając z panelu administracyjnego cała komunikacja może
odbywać się z wykorzystaniem połączenia szyfrowanego, dzięki czemu
znacznie wzrasta bezpieczeństwo przesyłania informacji osobistych,
handlowych czy też finansowych.
4. Czy odwiedzający moją stronę będą mogli korzystać z połączeń SSL? Tak,
system Figero udostępnia dzielone połączenie SSL dla wszystkich
użytkowników systemu i wszystkich odwiedzających strony udostępniane za
jego pomocą. Szyfrowane połączenie odbywa się z wykorzystaniem
adresu http://figero.net. Gdy odwiedzający Państwa stronę będzie
chciał się zalogować zostanie automatycznie przekierowany na połączenie
szyfrowane w adresie http://figero.net, a po zalogowaniu
komunikacja pomiędzy jego przeglądarką a waszą witryną będzie odbywać
się poprzez bezpieczne połączenie SSL
5. Jak działa połączenie szyfrowane SSL? Użytkownik
łączy się z witryną i wysyła żądanie połączenia szyfrowanego poprzez
napisanie adresu URL w swojej przeglądarce internetowej, zaczynającego
się od "https://" zamiast "http://". Następnie otrzymuje automatyczą
odpowiedź od serwera, który wysyła mu swój certyfikat potwierdzający
tożsamość. Następnie przeglądarka musi wygenerować unikalny klucz (ciąg
alfan
Połączenie HTTPS (SSL) zapewnia trzy rzeczy:
6. W jaki sposób sprawdzić czy połączenie jest naprawdę szyfrowane protokołem SSL? Adres URL w pasku przeglądarki powinien mieś adres http://figero.net (uwaga na literkę "s"), ponadto w dolnym pasku przeglądarki (lub górnym, w zależności od używanej przeglądarki) powinna znajdywać się mała żółta kłódka - po najechaniu na nią wskaźnikiem myszy powinien pojawić się komunikat w stylu: "Bezpieczny protokół SSL 128-bitowy".
7. Czy można złamać klucz połączenia SSL? W
tym wypadku należy wspomnieć o mocy szyfrowania użytego klucza, czyli
długości klucza. Im klucz jest dłuższy tym trudniej jest odszyfrować
informacje nim zapisane. Dla kluczy asymetrycznych przyjmuje się, że
dopiero długość 1024 bitów gwarantuje odpowiednio silne bezpieczeństwo.
Natomiast dla kluczy symetrycznych za wystarczająco silne uznaje się
klucze o długości 128 bitów, gdyż do jego złamania (za pomocą jednego
superkomputera) potrzeba aż 1 bilionx1bilion lat).
8. Algorytmy w SSL W protokole SSL stosuje się różne algorytmy szyfrujące.
|