“ We should not care so much about what the many say about us, but what one will say who knows about the just and unjust, the one that is, and this is the truth.”
BY PLATON

“ Δεν πρέπει να νοιαζόμαστε τόσο πολύ, για το τι θα πουν για μας οι πολλοί, αλλά τι θα πει όποιος ξέρει καλά για τα δίκαια και τα άδικα, ο ένας δηλαδή και αυτή θα είναι η αλήθεια.” Πλάτων

BY PLATON
 

Πρωτόκολλο SSL

— web tips

Πρωτόκολλο SSL

Εδώ και κάποιο χρονικό διάστημα διατίθεται από την Google η νέα έκδοση του Chrome (build 68). Πέρα από την καθιερωμένη βελτίωση της απόδοσης και την επιδιόρθωση σφαλμάτων αυτή τη φορά η Google πραγματοποίησε μια αλλαγή που επηρεάζει μεγάλο αριθμό site. Όποιο site δεν έχει πρωτόκολλο κρυπτογράφησης SSL και δεν εμφανίζει το διακριτικό “https” βγάζει το μήνυμα “μη ασφαλές” και κοκκινίζει η μπάρα διεύθυνσης. Εντυπωσιακό είναι το γεγονός ότι μέχρι και σήμερα και παρά τη μεγάλη αλλαγή που έφερε και ο GDPR στο κομμάτι αυτό, πολύ μεγάλο ποσοστό των ιστοσελίδων στο διαδίκτυο ακόμη δεν έχουν κρυπτογράφηση. Αυτό κατά τα προηγούμενα χρόνια για μια μεγάλη μερίδα κατασκευαστών και χρηστών δεν αποτελούσε εμπόδιο. Ωστόσο, ένα μήνυμα τέτοιου τύπου αποξενώνει πολύ κόσμο και αναγκάζει τα site μαζικά να καταφεύγουν στο SSL.

Έχετε παρατηρήσει ποτέ ότι σε διάφορες ιστοσελίδες ή ακόμα και στη δική σας, ότι ξεκινούν με http://, ενώ κάποιες άλλες με https://. Αν το έχετε προσέξει αυτό σημαίνει ότι το website σε συνδυασμό με το domain χρησιμοποιούν πρωτόκολλο SSL Certificate.

Η Google, με τον επίσημο browser της, ονόματι Chrome, έχει περίπου το 78% του μεριδίου της παγκόσμιας αγοράς-, έχει εντάξει το SSL Certificate ή αλλιώς Secure Socket Layers στον αλγόριθμό της, γεγονός που το κάνει να είναι ένας από τους πολλούς παράγοντες κατάταξης ενός website στη SERP (Search Engine Result Page).

Η Google μας είχε προειδοποιήσει, πριν από μερικούς μήνες, ότι όσες ιστοσελίδες δεν έχουν ασφαλή σύνδεση, δηλαδή παραμείνουν ως HTTP και δε γίνουν HTTPS, στην έκδοση Chrome 62 η οποία βγήκε τον Οκτώβριο του 2017, θα ξεκινήσουν να εμφανίζονται ως μη ασφαλείς συνδέσεις. Στην αρχή αυτό αφορούσε όλα τα e-commerce και το απαιτούσαν και οι Τράπεζες και οργανισμοί που υποστήριζαν λογαριασμούς αλλά και τραπεζικές κάρτες. Στη συνέχεια έγινε ανάγκη και από τα ποιο απλά site και domain.

Σύμφωνα με πρόσφατη ανακοίνωση της Google, υποστηρίζει, πλέον, ένθερμα τα website που χρησιμοποίησαν την κρυπτογράφηση HTTPS. Όπως λέει και η ίδια, βοήθησε τους χρήστες να κατανοήσουν ότι τα website που χρησιμοποιούν HTTP δεν είναι ασφαλή, χαρακτηρίζοντας τα ως «μη ασφαλή».

Αρχίζοντας λοιπόν από τον Ιούλιο του 2018, στην έκδοση Chrome 68, το Chrome θα επισημάνει όλες τις HTTP συνδέσεις, δηλαδή τις τοποθεσίες που δεν έχουν ένα SSL Certificate, ως «μη ασφαλείς».

Το SSL Certificate ή αλλιώς Secure Socket Layers είναι ένα πρωτόκολλο ασφαλείας το οποίο προσφέρει μια ασφαλή σύνδεση μεταξύ μιας ιστοσελίδας και ενός browser, εξασφαλίζοντας την ασφαλή ανταλλαγή δεδομένων ανάμεσα στις δύο πλευρές και αποτρέποντας τις κακόβουλες ενέργειες.

Εάν η ιστοσελίδα σου δε διαθέτει το πιστοποιητικό SSL, τότε είναι αδύνατη η δημιουργία μιας ασφαλούς σύνδεσης και οι πληροφορίες και τα δεδομένα που ανταλλάσσεις με τους χρήστες της ιστοσελίδας σου δεν είναι ιδιωτικά και ασφαλή.

Υπάρχουν τριών ειδών SSL Certificate με βάση τον αριθμό των domain
– Single – για τη χρήση σε ένα domain ή subdomain.
– Multi–domain – για τη χρήση σε ένα domain και σε απεριόριστα subdomain.
– Wildcard certificate – για τη χρήση σε πολλαπλά domain.

Και τριών ειδών επίπεδα ασφαλείας ανάλογα με την χρήση
– Domain Validation(DV) – αφορά τη κωδικοποίηση των πληροφοριών και τη ταυτοποίηση του ονόματος της ιστοσελίδας, δηλαδή το domain.
– Organization Validation (OV)– αφορά τη κωδικοποίηση των πληροφοριών, τη ταυτοποίηση του ονόματος της ιστοσελίδας, δηλαδή το domain, αλλά και των στοιχείων του ιδιοκτήτη της συγκεκριμένης ιστοσελίδας.
– Extended Validation (EV)– είναι το υψηλότερο επίπεδο ασφάλειας στο οποίο εκτός από τη κωδικοποίηση των πληροφοριών, τη ταυτοποίηση του ονόματος της ιστοσελίδας (domain) και των στοιχείων του ιδιοκτήτη της συγκεκριμένης ιστοσελίδας, περιλαμβάνει κι άλλες πτυχές όπως τη νομική, φυσική και λειτουργική ύπαρξη του ιδιοκτήτη της ιστοσελίδας.

Η Artnoise designers προτείνει άμεσα την λειτουργία ενός πιστοποιητικού SSL και προβλέπει ότι τα επόμενα χρόνια το μείζον διαδικτυακό – κοινωνικό πρόβλημα θα είναι η ασφάλεια δικτύων και επικοινωνίας.

Ενημερωθείτε τώρα σχετικά με το πακέτο που ταιριάζει στο web site της εταιρείας σας. Επικοινωνήστε στο create@artnoisedesigners.com

No Comments

Leave a comment