SSL là gì ?

SSL là viết tắt của từ Secure Sockets Layer, là tiêu chuẩn của công nghệ bảo mật, truyền thông mã hoá giữa máy chủ Web server và trình duyệt (browser). Tiêu chuẩn này hoạt động và đảm bảo rằng các dữ liệu truyền tải giữa máy chủ và trình duyệt của người dùng đều riêng tư và toàn vẹn. SSL hiện tại cũng là tiêu chuẩn bảo mật cho hàng triệu website trên toàn thế giới, nó bảo vệ dữ liệu truyền đi trên môi trường internet được an toàn.

SSL nó hoạt động như thế nào?

Khi Website gửi cho trình duyệt một chứng chỉ SSL, trình duyệt sẽ gửi chứng chỉ này đến một máy chủ lưu trữ các chứng chỉ số đã được phê duyệt. Về mặt kỹ thuật, SSL sử dụng mã hóa công khai. Kỹ thuật này giúp cho Website và trình duyệt tự thỏa thuận một bộ khóa sẽ dùng trong suốt quá trình trao đổi thông tin sau đó. Bộ khóa sẽ thay đổi theo mỗi trong lần giao dịch kế tiếp, một người khác sẽ không thể giải mã ngay cả khi có được dữ liệu của máy chủ lưu trữ chứng chỉ số nói trên.

Các chứng chỉ SSL thường mã hóa bằng thuật toán RSA với hàm băm sha256 độ dài khóa 2048 bit trở lên.

Website nào cần dùng SSL

Nếu website của quý khách là website tương tác với người dùng như cho phép người dùng đăng nhập, cho phép người dùng gởi thông tin cá nhân lên website, gởi thông tin về tài khoản ngân hàng..v.v hoặc bất kỳ thông tin nào từ trình duyệt của người dùng lên máy chủ mà cho rằng thông tin này cần được đảm bảo an toàn và không bị đánh cắp. Lúc này quý khách hàng nên sử dụng SSL cho website, email, ftp..v.v của mình.

Vậy blog cá nhân hay trang tin điện tử có nên dùng không? Vậy câu trả lời là có bạn nhé bởi vì nó sẽ giúp cho dữ liệu từ máy chủ tới trình duyệt người dùng được toàn vẹn, không bị sửa đổi trên đường đi bạn nhé! Thông điệp 1 tờ báo hay trang tin điện tử được truyền tải nguyên vẹn. Đứng ở góc độ chính trị thì sức ảnh hưởng không hề nhỏ!

Đăng ký SSL ở đâu?

Có rất nhiều các hãng cung cấp chứng chỉ số SSL nổi tiếng mà bạn có thể tham khảo: Rapid, Geotrust, Comodo, Thawte, Symatec, Globalsign,… và giá cả mỗi hãng một khác, phụ thuộc vào kiểu xác thực, độ trust cũng như tên tuổi của hãng mà thôi.

Khi triển khai SSL cho website thì giao thức của nó sẽ là https thay cho http truyền thống:

Thôi tạm như vậy đã, hôm nào rảnh lại ngồi bốc phét tiếp………….a hi hi

 

 

 

Giới thiệu honest 237 bài viết
Mình lập blog này với mục đích lưu lại + chia sẻ các các kiến thức mình đã biết hoặc đang tìm hiểu. Cơ bản giúp ích cho mình :) Nhưng hy vọng sẽ mang lại sự khởi đầu thuận lợi cho người mới bắt đầu!

Đã đóng bình luận.