Aktivace šifrování domény

Šifrování domény pomocí SSL dnes patří mezi základní způsoby, jak zabezpečit prohlížení webu. V případě, kdy se jedná o čistě statickou stránku, která navíc nenabízí důležitá data, je možné uvažovat o tom, že šifrování nebude nutné. Lze si nicméně představit i situaci, kdy dojde ke kompromitaci obsahu i takovéto stránky. V případě, kdy stránka nabízí registraci uživatelů, případně online správu, je zavedení šifrování základní pomínkou.

Vlastní proces šifrování bych rád někdy probral ve zvláštním článku věnovaném přesně tomuto tématu.Ve zkratce lze tento proces chápat tak, že v první fázi proběhne ověření toho, zda je cílová stránka skutečně tou, za kterou se vydává. Tento proces se někdy také nazývá autentizace.

Po fázi ověření cílového serveru dojde k přenosu vlastních dat, která jsou šifrována pomocí asymetrické kryptografie.

Pro ověření toho, že cílový server je skutečně tím, za který se vydává je využíváno takzvaných certifikátů. Certifikát je možné získat dvěma způsoby, buď se může jednat o takzvaný self-signed certifikát. Tedy certifikát, který si daná společnost vygenerovala sama a sama si ověřila jeho platnost. Nebo se může jednat o důvěryhodný certifikát. Takový certifikát musí být vydán některou z certifikačních autorit.

Certifikační autorita je společnost, která je prověřená, tudíž je považována za důvěryhodnou. Po zadání požadavku o certifikát dojde k tomu, že certifikační autorita ověří vlastníka daného serveru a pokud neshledá žádné pochybení, vydá certifikát. Tento nově vydaný certifikát poté podepíše, a tím se za něho zaručí.

Certifikát je pak pouze speciálně formátovaným souborem, který klient v průběhu navázání komunikace stáhne a díky němu ověří identitu serveru, ke kterému se připojuje.

Pokud chceme získat důvěryhodný certifikát, můžeme oslovit více společností. Jednou z nich je například společnost Let’s Encrypt. Tato společnost nabízí vydání certifikátu zcela zdarma. Ostatní společnosti mohou srovnatelný certifikát nabízet za měsíční, případně roční úplatu.

Hostingová společnost Gigaserver, u které je hostována i tato webová prezentace nabízí automatizovaný proces získání tohoto certifikátu. Zavedení šifrování webové prezentace je tedy otázkou pouhého nastavení. Podrobný popis nastavení je popsán v bázi znalostí. Nastavení je velmi snadné a probíhá v pouhých pár krocích.


Posted

in

by