در حال حاضر مهمترین پروتکل رمزنگاری که در سطح اینترنت برای رمزنگاری دادههای لایه کاربرد و تأمین امنیت ارتباطات استفاده میشود، پروتکل SSL/TLS است. پیادهسازی و استفاده ایمن از این پروتکل دارای جزئیات فنی متعددی است که میبایست بهدرستی رعایت شود. در صورت عدم رعایت ملاحظات و نکات امنیتی در پیادهسازی این پروتکل، محرمانگی و یکپارچگی دادههای مبادله شده به خطر میافتد. برخی از حملاتی که تا به حال بر روی این پروتکل شناسایی شده است را می توانید از اینجا مطالعه نمایید.
مرکز آپای امیرکبیر به سفارش مرکز ماهر(سازمان فناوری اطلاعات) ابزاری برای تست خودکار جزئیات مربوط به این پروتکل تولید کرده است.
در این ابزار به بررسی گواهی های دیجیتال صادر شده برای وبسایت و ارزیابی استانداردهای پروتکلهای رمزنگاری استفاده شده در آن پرداخته میشود.
این ابزار به شما کمک میکند تا پیکربندی پروتکل SSL/TLS سرویسدهنده خود را کنترل کرده و از ایمنی آن اطمینان حاصل کنید.
دسترسی به این ابزار از طریق آدرس زیر امکان پذیر است:
سلام
می خواستم بدونم این ssl های رایگانی که هاست ها ارائه میدن مفید هست مثلا هاست ها وقتی از خودشون هاست خرید میکنیم یه ssL هم میدن برای سئو رنینگ رتبه گوگل مفید هست یا خیر.
طبق اعلام گوگل، داشتن SSL بر روی SEO سایت تأثیرگذار است. امروزه برخی از هاستها اقدام به ارائه گواهی SSL رایگان میکنند. این گواهیها به دو دسته تقسیم میشوند: ۱) دسته اول هاستهایی هستند که گواهی SSL معتبر اعم از رایگان مانند Let’ encrypt یا cloud flare و یا گواهیهای غیر رایگان مانند Comodo و غیره را ارائه میدهند که در SEO تأثیرگذار است. ۲) دسته دوم اقدام به ارائه گواهیهای self-signed میکنند که طبق گفته مدیر تحلیلگر گوگل از مزایای گفتهشده در این اعلامیه بهره نخواهند برد.