 |
Продукція компанії VeriSign
"Біла" поставка всіх продуктів безпеки за схемою: Сертифікаційний центр VeriSign <-> ВебТрастУкраіна <-> Замовник,
Наявність прямих договорів між Сертифікаційним центром та Веб Траст України.
Представлення інтересів Замовника перед Сертифікаційним центром.
Повна матеріальна відповідальність перед Замовником за вибір, супровід і випуск сертифіката.
Індивідуальна підтримка Замовника від вибору до установки і перевірки коректної роботи сертифіката.
Комплексний супровід Замовника на період дії сертифікату.
Безкоштовне надання Сертифікату сайту WebTrust для всіх сайтів Замовника
SSL - реальне забезпечення надійності чи якийсь забобон???
Відповідаючи на таке запитання, хотілося б відзначити декілька
важливих моментів.
Перш за все, це те, що SSL - результат інтелектуальної праці групи
спеціалістів, що вже саме собою не може бути якимось забобоном, що не є
підтвердженим документально та базується лише на власних домислах або ж
на існуючих вкорінених стереотипах, які, окрім інтуїтивних підвалин, аргументувати
практично не можна більше нічим.
Більше того, існує не складна для розуміння схема, за якою працює даний
тип сертифікації. Її можна представити для розуміння будь-якому користувачеві,
бо ж не потребує особливих спеціалізованих та складних знань. Спробуймо розібратися
із тим, як все відбувається.
Спершу користувач відсилає серверу свій запит на безпечну сторінку, а у відповідь
отримує відкритий ключ разом із сертифікатом, після чого перевіряє дійсність
сертифікату та його причепність до, цівкавлячого користувача, сайту. Далі користувач
використовує відкритий ключ, який одержав у відповідь від сервера на свій запит. Далі,
користувач, застосувавши довільне симетричне шифрування, відсилає запит серверу стосовно
підключення до каналу, по якому передаватимуться дані у зашифрованому вигляді. Потім
активізується робота сервера, який повинен дешифрувати ключ семетричного шифрування
за допомогою наявного секретного ключа і відправити дані, запит на які посилав браузер.
Звісно, що перед виконанням такої дії інформація піддається шифруванню симетричним ключем.
І зрештою, заключним етапом комунікативного акту системи сполучення "браузер-сервер" є
дешифрування браузером отриманих даних із використанням свого симетричного ключа, після чого
користувач має відображення цікавлячої його інформації. Виявляється, все логічно, і не є
складним для розуміння пересічному користувачеві інтернет-ресурсом.
Висновок: SSL - справді реальне забезпечення надійності передачі даних!!!
|