آیا برایتان این سوال پیش آمده که چرا برخی وب سایتها با http:// و برخی دیگر با https:// شروع میشود؟ این s اضافه چه معنایی دارد و از کجا می آید؟ آیا اسم ssl را قبلا شنیده اید؟ ssl چیست و چرا استفاده از ssl مهم است؟ در این مطلب می خواهیم بحث SSL را باز کنیم و بیشتر با این قابلیت امنیتی آشنا شویم پس تا پایان مقاله با طراحی سایت کارنیل وب همراه باشید.
آن s اضافه به این معنی است که وب سایت رمزگذاری شده و امن است و اطلاعاتی که در آن مبادله میشود فقط بین وب سایت و خودتان باقی میماند. فناوری پشتوانه همین s کوچک به نام S
SL شناخته میشود که مخفف Secure Sockets Layer است که معنی فارسی آن لایه سوکت های امن می باشد.
SSL فناوری امنیتی استاندارد است که برای برقراری پیوند رمزگذاری شده بین یک مرورگر و سرور است. این پیوند امن تضمین می کند که همه داده هایی که بین مرورگر و سرور رد و بدل میشوند محرمانه باقی بمانند.
مثلا فرض کنید در یک سایت که در آن فرمی وجود دارد و پس از اینکه این فرم را تکمیل کردید و ارسال کردید اگر صفحه سایت مزبور گواهی SSL نداشته باشد همه اطلاعاتی که در این فرم وارد کرده اید می تواند توسط هکرها دیده شود.
این اطلاعات می تواند شامل تراکنش بانکی یا اطلاعات خصوصی فرد باشد. هکرها به این مدل از سرقت اطلاعات نام حمله مرد میانی (man in the middle attack) گذاشته اند. این حمله از روشهای گوناگونی انجام میشود ولی یکی از معمول ترین این روشها این است که هکر برنامه ای غیرقابل شناسایی و جاسوسی که کم حجم هم هست را روی سروری که میزبان سایت مورد نظر است قرار میدهد.
این برنامه منتظر می ماند در پس زمینه تا بازدیدکننده ای در این وب سایت وارد شود و اطلاعاتش را در یکی از فرمهای آن وارد کند. وقتی این اطلاعات درج می شود برنامه گفته شده فعال میشود و اطلاعاتی که بازدیدکننده ثبت کرده را برای هکر میفرستد.
اما اگر از وب سایتی بازدید می کنید که با SSL رمزگذاری شده است مرورگرتان گواهینامه SSL را بررسی کرده و یک ارتباط امن واقعی را بین سرور و مرورگر برقرار میکند. در این حالت هیچکس جز شما و وب سایت مزبور که اطلاعات شما در آن ثبت شده است به اطلاعاتی که تایپ کرده اید دسترسی ندارد.
پس کاربر تنها کاری که برای امن کردن ارتباطش باید انجام دهد این است که از آن وب سایتهایی استفاده نماید که آدرسشان با https:// شروع شده و گواهینامه SSL معتبری دارند. از این راه ارتباط میان سرور و کاربر رمزگذاری می گردد و امنیت کامل پیدا میکند و از هک شدن آن جلوگیری میشود.
مطلب طراحی سایت ارزان پیشنهاد می شود.
برای آگاهی بیشتر مقاله طراحی سایت وردپرس را مطالعه کنید.
برای خواندن ادامه مطلب کلیک کنید .