Mis on SSL-sertifikaat
SSL-sertifikaat krüpteerib ühenduse teie veebilehe ja külastaja vahel. Tänu sellele avaneb leht turvalise https-aadressiga ja brauser näitab lukku.
Ilma SSL-ita liiguvad andmed, näiteks vormi sisestatud info, krüpteerimata. Brauser hoiatab sellise lehe puhul, et see ei ole turvaline.
SSL-sertifikaadi saab tänapäeval tasuta ja see seadistatakse kodulehe käivitamisel.
Miks SSL on oluline
Ilma SSL-ita näitab brauser hoiatust, mis peletab külastajad kohe minema. Lisaks on https Google'i jaoks järjestustegur. SSL on tänapäeval kohustuslik miinimum.
Mida sertifikaat tegelikult teeb
Sertifikaadil on kaks ülesannet. Esiteks kinnitab see, et brauser suhtleb tõesti selle domeeni serveriga, mitte kellegi vahepealsega. Teiseks lepivad brauser ja server selle abil kokku võtme, millega kogu edasine liiklus krüpteeritakse. Avalikus WiFi-võrgus ei saa siis keegi kõrvalt lugeda, mida külastaja vormi kirjutab.
Nimi SSL on jäänud käibele harjumusest. Tehniliselt kasutatakse tänapäeval selle järeltulijat TLS-i, kuid mõeldakse sama asja.
Tasuta ja tasuline sertifikaat
Enamikule kodulehtedele piisab tasuta Let's Encrypti sertifikaadist, mille majutus paigaldab ja uuendab automaatselt. See kehtib vaid mõne kuu ja uueneb taustal ise. Krüpteering on sama tugev kui tasulisel sertifikaadil.
Tasuline sertifikaat erineb selle poolest, et väljaandja kontrollib lisaks domeenile ka ettevõtte andmeid. Seda küsivad mõnikord suurettevõtted või hankijad, kuid tavalisele kodulehele ega e-poele see eelist ei anna.
Näide: e-pood ja makselingid
Eesti e-poes valib ostja pangalingi Montonio või Maksekeskuse kaudu ja makse ise toimub panga turvalisel lehel. Sellest hoolimata sisestab ostja poe lehel oma nime, aadressi ja telefoni ning valib pakiautomaadi. Need andmed peavad liikuma krüpteeritult, seega peab https kehtima kogu poes, mitte ainult kassas.
Levinud probleemid ja kuidas neid kontrollida
Sertifikaadi olemasolu üksi ei taga, et kõik on korras. Avage oma leht aadressiga http:// ilma s-täheta ja vaadake, kas teid suunatakse automaatselt https-aadressile.
- Aegunud sertifikaat: automaatne uuendus on katkenud ja brauser näitab täisekraanil hoiatust.
- Segasisu: leht on https, kuid mõni pilt või skript laetakse vana http-aadressiga ja brauser blokeerib selle.
- Puuduv suunamine: leht avaneb nii http kui https kaudu ja Google näeb kahte eri versiooni.
- Sertifikaat ei kata www-ga või ilma www-ta varianti.
Korduma kippuvad küsimused
Kas SSL-sertifikaat on tasuta?
Jah, Let's Encrypti sertifikaat on tasuta ja enamik majutusi paigaldab selle automaatselt. Tasulist sertifikaati on vaja siis, kui partner või hange nõuab ettevõtte andmete kontrolliga sertifikaati.
Mis vahe on SSL-il ja TLS-il?
TLS on SSL-i uuem ja turvalisem järeltulija. Vana SSL-protokolli enam ei kasutata, kuid nimi on jäänud. Kui majutus pakub SSL-sertifikaati, töötab see tegelikult TLS-protokolliga.
Kas https teeb kodulehe turvaliseks?
Https kaitseb andmeid teel brauseri ja serveri vahel. See ei kaitse uuendamata sisuhaldussüsteemi, nõrkade paroolide ega pahavara eest. Turvalisuse jaoks on vaja ka regulaarseid uuendusi ja varukoopiaid.
