احتمالا شما در مورد امنیت و در مورد اهمیت آن زیاد شنیده اید. اگر شما صاحب یک وب سایت تجارت الکترونیک باشید، از لحاظ مالی شما مسئول سرقت کارت های اعتباری هستید. اگر نقصی وجود داشته باشد، جریمه می شوید. اگر نقصی وجود داشته باشد، شما اعتماد مشتری را از دست می دهید. وقتی سایت شما ناامن باشد، اتفاقی که می افتد این هست که هر اطلاعاتی که از مرورگر مشتری به سایت شما ارسال می شود می تواند شنود شود. و یا به طور بلعکس، اگه شما مشتری یک سایت باشید، و این سایت ناامن باشید، این امکان وجود دارد که در هنگام پرداخت با وارد کردن شماره کارت اعتباری تان، اطلاعات کارت اعتباری تان به سرقت برود. سایت های امن معمولا در اول آدرس شان HTTPS دارند. HTTPS با استفاده از پروتکل لایه های سوکت امن (SSL) داده های وب سایت را رمز گذاری می کند. برای فعال کردن HTTPS در وب سایت تان ، شما یک گواهی امن رایگان و سپس تایید این گواهی را نیاز دارید. امروز در انزل وب در مورد ۴ تا از بهترین گواهی SSL رایگان و قابل اعتماد و نحوه دریافت گواهی SSL صحبت خواهیم کرد.
۴ سایت ارائه کننده دریافت گواهی SSL رایگان برای دامنههای ir ، com و..
۴ Free Trusted SSL Certificate Providers – Affordable 256 bit Domain Encryption
بسیاری از مردم از طریق شبکه های وای فای فروشگاه ها در کافی شاپ ها و یا شبکه های وای فای عمومی دیگر جستجو می کنند، و وقتی شما در چنین شبکه ای باشید، هرکسی که به اندازه کافی در مورد تکنولوژی، اطلاعات دارد می تواند داده را رهگیری کند. این مثل این می ماند که شماره کارت اعتباری تان را در یک کارت پستال نوشته باشید و امیدوار باشید که کسی نتواند آن را بخواند. وقتی که سایت شما امن باشد، مثل این می ماند که همان اطلاعات را در پاکت گذاشته باشید به خاطر همین دیگر کسی نمی تواند پیغام را ببیند. مثلا وقتی که وارد سایت فیس بوک می شوید، این سایت از HTTPS استفاده می کند تا از کلمه عبور شما محافظت کند. پروتکل انتقال امن Hypertext یا HTTPSS، از سرقت اطلاعات شما توسط شخص سوم جلوگیری می کند. HTTPS با استفاده از پروتکل لایه های سوکت امن که بیشتر با نام SSL شناخته شده هستند ، داده های وب سایت را رمز گذاری می کند. اگر سایت امن باشد، شما باید در نوار آدرس HTTPS را ببینیند. اگر شما در نوار ادرس s را نمی بینیند، پس سایت امن نیست.
اگر با آخرین نسخه های مرورگر موزیلا وارد سایتی که از پروتکل https استفاده نمیکند شده باشید، مانند تصویر زیر در نوار آدرس یک قفل را مشاهده می کنید که روی آن خط کشیده شده است.
و اگر با گوگل کروم وارد سایتی شدید که Https نیست، مانند تصویر زیر در نوار آدرس به صراحت اشاره می شود که Not secure ( امن نیست).
برای استفاده از اس اس ال در سایت، شما نمی توانید تنها HTTPS را تایپ کنید، شما برای وب سایت تان نیاز به گواهی SSL دارید. اگه دوست دارید سایت شما در حال اجرا باشد و سریع اجرا شود، ما پیشنها می کنیم که در هاست تان گواهی SSL را نصب کنید.
SSL چیست؟
SSL یا Secure Socket Layer راهحلی جهت برقراری ارتباطات ایمن میان یک سرویسدهنده و یک سرویسگیرنده است که توسط شرکت Netscape ارائه شدهاست. در واقع SSL پروتکلی است که پایینتر از لایه کاربرد (لایه ۴ از مدل TCP/IP) و بالاتر از لایه انتقال (لایه سوم از مدل TCP/IP) قرار میگیرد. مزیت استفاده از این پروتکل بهرهگیری از موارد امنیتی تعبیه شده آن برای امن کردن پروتکلهای غیرامن لایه کاربردی نظیرHTTP ،LDAP ،IMAP و… میباشد که براساس آن الگوریتمهای رمزنگاری بر روی دادههای خام (plain text) که قرار است از یک کانال ارتباطی غیرامن مثل اینترنت عبور کنند، اعمال میشود و محرمانه ماندن دادهها را در طول کانال انتقال تضمین میکند. به بیان دیگر شرکتی که صلاحیت صدور و اعطاء گواهیهای دیجیتال SSL را دارد برای هر کدام از دو طرفی که قرار است ارتباطات میان شبکهای امن داشته باشند، گواهیهای مخصوص سرویسدهنده و سرویسگیرنده را صادر میکند و با مکانیزمهای احراز هویت خاص خود، هویت هر کدام از طرفین را برای طرف مقابل تأیید میکند، البته غیر از اینکار میبایست تضمین کند که اگر اطلاعات حین انتقال مورد سرقت قرار گرفت، برای رباینده قابل درک و استفاده نباشد که اینکار را با کمک الگوریتمهای رمزنگاری و کلیدهای رمزنگاری نامتقارن و متقارن انجام میدهد.
برای داشتن ارتباطات امن مبتنی بر SSL عموماً به دو نوع گواهی دیجیتال SSL یکی برای سرویسدهنده و دیگری برای سرویسگیرنده و یک مرکز صدور و اعطای گواهینامه دیجیتال یا CA نیاز میباشد. وظیفه CA این است که هویت طرفین ارتباط، نشانیها، حسابهای بانکی و تاریخ انقضای گواهینامه را بداند و براساس آنها هویتها را تعیین نماید.
۵ ارائه دهنده گواهی SSL رایگان
امروز ۵ سایت را به شما معرفی می کنیم که به کمک آنها می توانید برای وب سایت خود گواهی SSLL تهیه کنید. یکی از روش هایی که با به کار گیری آن می توان سطح امنیت وب سایت را افزایش داد، استفاده از گواهی امنیتی SSL و پروتکل ایمن HTTPS است. اما هزینه بالای تهیه این گواهی باعث می شود که بسیاری از مدیران وب سایت ها از تهیه آن منصرف شوند. از این رو، با حمایت شرکت های بزرگ اینترنتی سرویس های ارائه SSL رایگان آغاز به کار کرده اند.
دریافت SSL رایگان برای دامنه های ir ، هاست Cpanel و.. توسط Let’s Encrypt
Let’s Encrypt یک مرکز گواهی دیجیتال جدید است که بر پایهی همکاری و بازبودن، بناشده است و توسط گروه پژوهشی ISRG تامین میشود. هر کسی که صاحب یک نام دامنه است می تواند let’s Encryptt را برای به دست آوردن گوهی معتبر با هزینه صفر استفاده کند. نرم افزاری که در وب سرور در حال اجرا می باشد می تواند با let’s Encrypt برای بدست آوردن یک گواهی بدون دردسر تعامل داشته باشد و پیکربندی امن را استفاده کند و به طور خودکار مراقبت ها را تجدید کند.
برای ایجاد این زیرساخت، شرکتهای Mozilla, Cisco, Akamai, Electronic Frontier Foundation, Identrust و محققین دانشگاه میشیگان تحت عنوان Internet Security Research Group همکاری میکنند.خوشبختانه در Let’s Encrypt امکان نصب SSL بر روی دامنه های .ir نیز وجود دارد.
جهت نصب گواهی گواهی SSL رایگان از Let’s Encrypt ویدیو آموزشی زیر را مشاهده کنید :
دریافت گواهی SSl رایگان با WoSign DV SSL
سرویس دهنده چینی Wosign گواهینامه SSL کاملا رایگان را تحت عنوان WoSign DV SSL ارائه می دهد. WoSign بهترین فرصت برای شما است که برای سایت یا وبلاگ خودتان SSLL تهیه کنید.موزیلا، گوگل و اپل اعلام می کنند که WoSign ناامن هست چونکه در حال تلاش برای دورزدن دستورالعمل های اجباری است. که تفاوت این نوع SSL با گواهینامه های پولی این سرویس دهنده بیمه این SSL هست. این SSL فاقد بیمه هست. اما با اکثر مرورگرها سازگار هست و بازدیدکنندگان شما با پیام خطا روبرو نخواهند شد. مهمترین فاکتور امکان صدور برای دامین های .ir و دامین های با مشخصات ایرانی هست. در WoSign اندازه کلید ریشه ۲۰۴ بیت تا ۴۰۹ بیت است و قابلیت رمز گذاری۴۰ بیت تا ۲۵۶ بیت را دارد.
دریافت و نصب SSL روی Cpanel ، دامنه com ، ir و.. در CAcert
CAcert یک مرکز صدور و اعطای گواهینامه دیجیتال یا CA است که گواهی ها را به صورت رایگان صادر می کند. هدف CAcert ترویج آگاهی و آموزش امنیت کامپیوتر از اطریق استفاده از رمزنگاری ها، با ارائه گواهینامه رمزگذاری است. این گواهی ها می توانند برای امضای دیجیتال و رمزذاری ایمیل، تایید اعتبار کاربران متصل به وب سایت ها و انتقال امن داده ها از ریق اینترنت استفاده شوند. هر برنامه ای که پروتکل SSL یا TLS را پشتیبانی می کند می تواند از گواهی هایی که توسط CAcert امضا می شود استفاده کنند به طوری که هر برنامه می تواند از گواهی X.509 مثل رمز گذاری و یا امضای کد و امضاهای سند استفاده کند.
دریافت گواهی SSL رایگان دامنههای ir در سرویس SSL For Free
SSL For Free، برای مرور گرهای مدرن با استفاده از API رمزنگاری وب، یک کلید خصوصی در مرورگر شما ایجاد می کنند و کلید خصوصی هرگز منتقل نمی شود.بعد از اینکه گواهی ایجاد شد، این کلید خصوصی در مرورگر شما پاک می شود. اگر مرورگر شما از API رمزنگاری وب پشتیبانی نمی کند، آنگاه کلیدها در سرور شما تولید خواهد شد( با استفاده از آخرین نسخه OpenSSL و خروجی SSL). SSL For Free صد در صد رایگان است و برای SSL نیازی به پرداخت مجدد نیست. SSL For Free به طور گسترده مورد اعتماد است. گواهی های رایگان SSL در ۹۹٫۹ درصد از مرورگرها قابل اعتماد اس. از ویژگی های دیگر SSL For Free می توان به محافظت از اطلاعات کاربران و افزایش اعتماد، بهبود رتبه بندی موتورهای جستجو و جلوگیری از هک وب سایت ها اشاره کرد.