
Безопасность в сети Internet уже достаточно давно является важной проблемой современного общества. Миллионы спамботов, злобные вирусы, хакеры, заражающие ваш уютненький компьютер – эти слова известны любому современному человеку. Данный вопрос является особенно актуальным в случае передачи по сети персональных данных, и особенно финансовой информации. Обычно, вопрос решается с помощью защиты передаваемых данных шифрованием с применением алгоритма с открытым ключом.
В случае web-соединений для защиты информации применяется протокол ssl – стандартный протокол для обеспечения безопасности web-сайтов.Область применения защищенных SSL-соединений огромна, начиная с web-почты и заканчивая электронными платежными системами – то есть во всех случаях, когда важна приватность передаваемых по сети данных.К несчастью, если досконально проанализировать механизм обмена ключами, то можно отметить важный аспект использования протокола SSL – в момент обмена ключами нельзя гарантировать, что данный ключ выдан именно тем узлом, с которым необходимо установить безопасное соединение. Для верификации подлинности полученного ключа нужна третья сторона – удостоверяющий центр, управляющий криптографическими ключами пользователей.
Проще говоря вам нужно будет купить ssl сертификат. Удостоверяющий центр хранит сам ключ и прочую информацию в виде цифровых SSL-сертификатов.В сертификат сервера включены подробные данные для идентификации: название организации, название поставщика сертификата, открытый ключ шифрования и другая необходимая информация.Наличие удостоверяющего центра дает возможность браузеру автоматически проверить подлинность предложенного сайтом сертификата, выполнив запрос на сервер центра. В том случае, если используется ssl-сертификат без подписи центра сертификации, то браузер выводит предупреждение, что использование данного сертификата может быть опасным.