Расширенный SSL

Как преобразовать CRT в PEM, CER в PEM и DER в PEM

Вы имеете дело с сертификатами и должны преобразовать их в формат PEM. У Вас есть файлы CRT, CER и DER, но Вы не знаете, как с ними работать. Не волнуйтесь! Это руководство научит Вас использовать OpenSSL для успешного преобразования SSL-сертификатов из .crt в .pem. Вы поймете, почему Ваши сертификаты должны быть в формате PEM. Давайте […]

Объяснение рукопожатия TLS: Протоколы, процессы и стандарты шифрования

Ориентироваться в мире интернет-безопасности может быть похоже на попытку распутать сложную паутину. Вы наверняка слышали о рукопожатии TLS – фундаментальном процессе, который обеспечивает безопасное соединение между клиентом и сервером. Но что происходит во время этого сложного процесса рукопожатия, и какую роль играют сеансовые ключи, криптографические алгоритмы и версия TLS? В этом руководстве мы разберем протоколы, […]

Что такое файл .pem? Навигация по его созданию, использованию и преобразованию в SSL

Представьте себе: Вы на пороге того, чтобы защитить свой сайт SSL-сертификатом, чтобы обеспечить посетителям надежное, зашифрованное соединение. Вы слышали, что это очень важно для защиты конфиденциальных данных и повышения доверия к Вашему сайту. Но когда Вы устанавливаете сертификат, Вам нужен файл .pem, чтобы завершить настройку. Итак, что же такое файл .pem? И зачем он Вам […]

Как пройти проверку контроля домена (DCV)?

Проверка контроля домена (DCV) помогает предотвратить несанкционированный выпуск SSL-сертификатов. Без этого активация SSL невозможна. Это руководство охватывает процесс DCV и показывает Вам, как пройти его несколькими способами. Используйте метод DCV для получения SSL-сертификатов, наиболее подходящих для Ваших навыков и ситуации.

Что такое алгоритм SHA-256 и как он работает

Общей характеристикой всех SSL-сертификатов, независимо от бренда, цены и типа, является алгоритм SHA-256. Вы увидите упоминание об этом в деталях сертификата или в характеристиках, перечисленных в информации о продукте. Для не-технарей SHA-256 обычно является полной загадкой. В этой статье мы хотим показать Вам, что такое SHA-256 и как он работает, не слишком углубляясь в технический […]

Что такое сшивание OCSP и как его использовать?

Действительный SSL-сертификат, подписанный доверенным центром сертификации, сегодня обязателен для всех сайтов. Если срок действия Вашего сертификата истек или он был отозван, браузеры больше не будут ему доверять. Браузеры используют протокол Online Certificate Status Protocol (OCSP), чтобы определить действительность Вашего SSL-сертификата. Однако оригинальный OCSP имеет несколько недостатков, которые технология сшивания OCSP успешно преодолевает. В этой статье […]

Объяснение порта 443: Что это такое и зачем его использовать

В мире, где безопасное использование Интернета уже не роскошь, а необходимость, понимание роли порта 443 очень важно. Этот порт, имеющий решающее значение для безопасности в Интернете, является шлюзом для трафика HTTPS, гарантируя, что Ваша частная информация останется именно такой – частной. Поскольку мы все больше полагаемся на цифровые транзакции и коммуникации, знание того, как Порт […]

SSL-сертификат без доменного имени. Is It Possible?

В наши дни каждый сайт нуждается в SSL-сертификате, чтобы оставаться доступным через Chrome, Firefox, Safari или другие популярные браузеры. Если Вы не защитите свой сайт, браузеры будут отмечать его как небезопасный, и Ваш контент не будет отображаться на страницах результатов поисковых систем. Но можете ли Вы получить SSL-сертификат без доменного имени? В этой статье Вы […]

Лучшие методы хранения закрытого ключа

Закрытый ключ – это текстовый файл, созданный во время запроса на подписание сертификата (CSR) с использованием уникального случайного числа. Храните его в надежном месте и никогда никому не передавайте. Даже если это просто текстовый файл, он необходим для обеспечения целостности данных. Вы можете испортить свою репутацию до неузнаваемости, если Ваш закрытый ключ будет скомпрометирован. Не […]

Что такое SNI (Server Name Indication) и как он работает?

Запуск нескольких HTTPS-сайтов под одним IP-адресом – нормальная практика сегодня. Но так было не всегда. Изначально Вам требовался выделенный IP-адрес для каждого домена, который Вы хотели защитить. Однако появление Server Name Indication (SNI) изменило весь ландшафт SSL. В этой статье мы объясним , что такое SNI, как он работает и почему он может Вам понадобиться. […]