Blog

Kaj je SSL certifikat?

Kaj je SSL certifikat, zakaj je pomemben in kako deluje. Na vsa ta vprašanja bomo odgovoril v tem blog prispevku.
SSL certifikat oziroma po angleško “Secure Socket Layer” je majhna podatkovna datoteka, ki šifrira vse podatke, ki se prenašajo med spletno stranjo in obiskovalcem spletne strani.
Torej v primeru morebitne kraje podatkov so ti šifrirani in jih je nemogoče razbrati. SSL certifikat je praktično že obvezen del vsake spleten strani, tudi če ta ne rokuje z zaupnimi podatki.

Kako vemo da je spletna stran zaščitena s SSL certifikatom?

Če obiščete katero koli spletno stran se bo njen URL začel s https:// ali pa s http://.
Torej kaj je razlika med HTTPS in HTTP?

Preprosto HTTP je kratica za Hyper Text Transfer Protocol, ki je glavni protokol za prenos podatkov preko spleta. Če je na spletno stran nameščen tudi SSL certifikat se bo URL naslovu dodala črka “s” torej HTTPS, kar je kratica za Hyper Text Transfer Protocol Secure. HTTPS zavaruje komunikacijo med brskalnikom in strežnikom pred napadi hekerjev. Prav tako imajo vse spletne strani, ki uporabljajo SSL certifikat ikono ključavnice pred URL naslovom.
Torej spletno stran z nameščenim SSL certifikatom prepoznamo po ikoni ključavnice pred samim URL naslovom in po URL naslovu HTTPS.

Primer povezave HTTP in HTTPS

Zakaj je SSL certifikat tako pomemben?

1. Varnost podatkov
Glavna funkcija SSL certifikata je zavarovanje podatkov med vašo napravo in spletno stranjo katero obiščete. Vsi podatki, ki se prenašajo med vami in spletno stranjo so s pomočjo SSL certifikata šifrirani in jih lahko razbere le server na katerem gostuje spletna stran. To pomeni, da če kdorkoli prestreže izmenjane podatke (hekerji) jim podatki ne bojo koristili saj so zakodirani in jih ni moč razbrati.

2. Višje uvrstitve na spletu
Če spletna stran nima nameščenega SSL certifikata se zagotovo ne bo pojavljala na prvih mestih v iskalnikih kot je Google. Prav Google je leta 2014 svoj algoritem spremenil tako, da daje prednost za visoke uvrstitev na spletu stranem, katere imajo nameščen SSL certifikat.
Torej če hočete spletno stran videti na prvi strani Googla boste potrebovali odlično spletno optimizacijo oziroma SEO in nameščen SSL certifikat, tako da bo uporaba vaše spletne strani varna. 

3. Spletno nakupovanje
Če spletna trgovina ponuja plačevanje z uporabo kreditnih kartic je uporaba SSL certifikata obvezna saj to zahtevajo glavni spletni plačilni sistemi kot je Stripe ali pa PayPal. S tem so podatki vaše kreditne kartice zašifrirani in skrb glede zlorabe kreditne kartice ali bančnega računa je lahko odveč.
Bodite pozorni, da spletne nakupe opravljate le na straneh katere se začnejo s HTTPS začetnico URL-ja!

4. Zaupanje ljudi
Poleg varnosti podatkov in višje uvrstitve na spletu so SSL certifikati zelo pomembni glede zaupanja obiskovalcev spletne strani. Google namreč spletne strani na katerih ni nameščen SSL označi kot “Not secure” oziroma se obiskovalcem strani prikaže opozorilo z vsebino “povezava s tem spletnim mestom ni varna”. To opozorilo odvrne veliko število ljudi, da bi si takšno spletno stran sploh ogledali.

Kako deluje SSL certifikat?

Kako deluje SSL certifikat in kako varuje podatke

Razložili smo kaj je SSL certifikat sedaj pa poglejmo kako certifikat deluje v praksi. Recimo, da si na spletni trgovini ogledujete športne copate. Ko najdete copate, ki so vam všeč jih dodate v košarico vnesete podatke kot so ime, priimek, naslov prebivališča, e-poštni naslov in seveda številko bančne kartice v kolikor želite plačati s kartičnim načinom.
Vsi ti podatki nato od vašega računalnika potujejo do strežnika, kjer gostuje spletna trgovina na kateri ste opravili nakup. Če spletna stran ni zaščitena s SSL certifikatom lahko vaše osebne podatke in številko bančne kartice prestreže tudi kak drug računalnik oz. heker. Prav zaradi tega je uporaba SSL certifikata praktično obvezna na vsaki spletni strani!

Z nameščenim certifikatom so vsi podatki, ki potujejo od vas do strežnika na spletu zaščitni oziroma šifrirani. To pomeni, da tudi če se do vaših podatkov dokoplje kak drug računalnik jih ne bo moral uporabiti saj so podatki zašifrirani in jih lahko dešifrira le strežnik do katerega podatki potujejo.

SSL certifikat je dandanes že praktično obvezen povsod

Vrste SSL certifikatov

Vsi SSL certifikati delujejo na podobnem principu in z istim ciljem – zaščititi podatke na spletu, vendar se med sabo razlikujejo po stopnji zaščite katero zagotavljajo. Poznamo domenski SSL certifikat, poslovni SSL certifikat in razširjeni SSL certifikat.

1. Domenski SSL certifikat
Velika večina spletnih strani ima nameščen domenski SSL certifikat, saj je ta certifikat ugodnejši kot pa poslovni ali razširjeni certifikat a kljub ugodnejši ceni še vedno nudi visok nivo varnosti. Domenski SSL certifikat zaščiti le samo domeno ne pa tudi poddomen spletne strani in ima najnižjo raven preverjanja domene. 

2. Poslovni SSL certifikat
Takšno vrsto SSL certifikata uporabljajo večja podjetja saj nudi boljšo zaščito podatkov kot pa domenski certifikat. Prav tako izdajatelj poslovnega SSL certifikata verificira podjetje oziroma organizacijo ki stoji za domeno. S tem postopkom so lahko obiskovalci takšne spletne strani resnično prepričani, da so njihovi osebni podatki varni.

3 Razširjeni SSL certifikat
Gre za najdražjo vrsto certifikatov z najvišjo ravnjo varnosti podatkov. Pri takšnih certifikatih izdajatelj certifikata podrobno preveri organizacijo oziroma podjetje, ki stoji za domeno. Z uporabo razširjenega SSL certifikata zagotovimo najvišjo možno raven varnosti podatkov obiskovalcev spletne strani.

Povzetek

Upamo, da smo vam na preprost način razložili kaj je SSL certifikat in kako ta deluje. Priporočamo vam, da za varno iskanje po spletu obiskujete le spletne strani, katere uporabljajo SSL certifikat saj bodo le tako vaši podatki varni na spletu.
Vsem lastnikom spletnih strani pa svetujemo, da v kolikor še nimajo nameščenega SSL certifikata da to čimprej naredijo in tako poskrbijo za varno uporabo njihovih spletnih strani.


Želimo vam varno brskanje po spletu.
Ekipa Ugimedia

Naši najbolj brani članki

Delite blog