đăng ký chứng chỉ SSL – SSL và SSL Certificate là gì?

“em đăng ký cho anh một website có HTTPS nha” – đó là câu khách hàng nói với mình. Nếu như không làm việc với nước ngoài thì mình củng không biết là có cái thứ này tồn tại trên đời. Muốn được hiển thị Https thì phải đăng ký chứng chỉ SSL và được xác nhận. Khi làm việc với các đơn vi có thanh toán online và giao dịch quốc tế thì mới có đụng chạm đến giao thức bảo mật này.

SSL và SSL Certificate là gì?

SSL là viết tắt của từ Secure Sockets Layer. Đây là một tiêu chuẩn an ninh công nghệ toàn cầu tạo ra một liên kết được mã hóa giữa máy chủ web và trình duyệt. Liên kết này đảm bảo tất cả các dữ liệu trao đổi giữa máy chủ web và trình duyệt luôn được bảo mật và an toàn.

SSL đảm bảo rằng tất cả các dữ liệu được truyền giữa các máy chủ web và các trình duyệt được mang tính riêng tư, tách rời. SSL là một chuẩn công nghiệp được sử dụng bởi hàng triệu trang web trong việc bảo vệ các giao dịch trực tuyến với khách hàng của họ.

SSL làm việc như thế nào?

SSL lam viec nhu the nao - SSL làm việc như thế nào

Vậy, những gì xảy ra khi một máy tính kết nối với một Website đã được chứng thực?

SSL lam viec nhu the nao - SSL làm việc như thế nào

Trình duyệt làm thế nào để kiểm tra một SSL là có thực hay không?

Khi Website gởi cho trình duyệt một chứng chỉ SSL, Trình duyệt sẽ gởi chứng chỉ này đến một máy chủ lưu trữ các chứng chỉ số đã được phê duyệt. Các máy chủ này được thành lập bởi những công ty uy tín như GlobalSign, VeriSign.

Về mặt kỹ thuật, SSL sử dụng mã hóa công khai. Kỹ thuật này giúp cho Website và Trình duyệt tự thỏa thuận (bước 4 ở hình trên) một bộ khóa sẽ dùng trong suốt quá trình trao đổi thông tin sau đó. Bộ khóa sẽ thay đổi theo mỗi trong lần giao dịch kế tiếp, một người khác sẽ không thể giải mã ngay cả khi có được dữ liệu của máy chủ lưu trữ chứng chỉ số nói trên.

Hồ sơ đăng ký SSL

Rapid SSL và Quick SSL

Mục đích:  Xác thực tên miền và bảo vệ băng thông
Lợi ích:  Chi phí thấp – Xác thực nhanh
Hạn chế:  Không hiển thị tên doanh nghiệp tại cả trình duyệt và thuộc tính chứng thư
Đối tượng:  Các doanh nghiệp không đòi hỏi tính xác thực website cao để dùng cho các dịch vụ login và ứng dụng nội bộ

Hồ sơ bao gồm

  • Thông tin về chủ sở hữu tên miền đăng ký sử dụng chứng thư (WHOIS)
  • Đối với các doanh nghiệp có tên miền đăng ký liên quan đến tài chính, kế toán hoặc có yếu tố nhạy cảm, cần bổ sung thêm Giấy phép đăng ký kinh doanh

True Business ID và True Business ID Wild Card

Mục đích:  Xác thực tên miền, tên tổ chức và bảo vệ băng thông
Lợi ích:  Tên doanh nghiệp được hiển thị trong thuộc tính của chứng thư
Hạn chế:  Tên doanh nghiệp chưa hiển thị tại thanh địa chỉ của trình duyệt
Đối tượng:  Các doanh nghiệp muốn được xác thực, nhận diện website, tăng độ tin cậy với người truy nhập

Hồ sơ : Tùy từng trường hợp cụ thể trong quá trình verify, GeoTrust sẽ yêu cầu Quý khách bổ sung một trong số những giấy tờ sau

  • Giấy đăng ký kinh doanh, doanh nghiệp/ tổ chức được thành lập theo giấy phép bắt buộc cần bổ sung thêm giấy phép này và 1 nguồn tham chiếu trực tuyến.
  • Thông tin về chủ sở hữu tên miền đăng ký sử dụng chứng thư (WHOIS).
  • Thông tin doanh nghiệp tại một nguồn tham chiếu phổ biến.
  • Bản Đăng ký sử dụng chứng thư (Digital Certificate Application Form) đã được ký, đóng dấu.
  • Bản sao bảng kê khai tình hình ngân hàng của công ty gần đây (bạn có thể bôi đen số tài khoản).

Tham khảo thêm thông tin tại http://en.wikipedia.org/wiki/SSL

Be the first to comment

Leave a Reply