
05 Ιαν Πρωτόκολλο ασφάλειας SSL: τι είναι και σε τι χρησιμεύει
Έχεις παρατηρήσει ποτέ πως τα URLs από μερικές ιστοσελίδες αντί να έχουν το “http” έχουν το “https”; Αν ναι, τότε ενδεχομένως και να έχεις αναρωτηθεί:
1. Τι σημαίνει αυτό το extra “s”;
2. Είναι απλά διακοσμητικό ή έχει κάποια πραγματικά σημαντική χρήση;
Ας ξεκινήσουμε λοιπόν τις απαντήσεις σε κάθε μια από αυτές τις απολύτως λογικές απορίες.
Τι σημαίνει αυτό το extra “s”;
Το extra “s” οφείλεται στο πρωτόκολλο ασφαλείας SSL, του οποίου τα γράμματα προέρχονται από τις λέξεις “Secure Sockets Layer”. Το SSL είναι ένα πρωτόκολλο επικοινωνίας με ηλεκτρονικό πιστοποιητικό το οποίο και εγγυάται την ασφαλή μεταφορά δεδομένων ανάμεσα σε server και browser.
Είναι απλά διακοσμητικό ή έχει κάποια πραγματικά σημαντική χρήση;
Συνεπώς, όχι απλά δεν είναι διακοσμητικό αλλά είναι και υπεύθυνο για την ασφαλή ανταλλαγή δεδομένων, είτε αυτά είναι usernames και passwords είτε τραπεζικοί λογαριασμοί και γενικά προσωπικά στοιχεία του εκάστοτε χρήστη.
Αρά, όπως καταλαβαίνεις είναι πολύ κακό να μην υπάρχει η πιστοποίηση από το πρωτόκολλο ασφαλείας SSL, ιδιαίτερα για ιστοσελίδες μέσω των οποίων πραγματοποιούνται τραπεζικές συναλλαγές.
Ακόμα, περά της επικινδυνότητας που κρύβεται πίσω από μια ιστοσελίδα χωρίς πρωτόκολλο ασφάλειας SSL, έχουμε και τον παράγοντα της εμπιστοσύνης που προβάλει στους χρήστες της μιας και το μεγαλύτερο ποσοστό τους (ιδιαίτερα στο εξωτερικό) επηρεάζεται άμεσα από τη μορφή του URL, ιδιαιτέρως όταν πρόκειται να δώσουν προσωπικά στοιχεία και να πραγματοποιήσουν τραπεζικές συναλλαγές μέσω της εκάστοτε ιστοσελίδας. Έτσι η έλλειψη αυτού του τόσο μικρού “s” στο URL της ιστοσελίδας της επιχείρησης σου μπορεί να έχει πολύ μεγαλύτερη επίπτωση στα κέρδη της επιχείρησης σου από ό,τι νόμιζες.
Μιας και απαντήσαμε αυτές τις ερωτήσεις, τώρα ίσως να σου έχει δημιουργηθεί μια νέα.
Ο μόνος τρόπος να αναγνωρίσεις μια ιστοσελίδα που έχει πρωτόκολλο ασφάλειας SSL είναι το https;
Η απάντηση είναι πως υπάρχουν ακόμα δύο τρόποι για να αναγνωρίσεις μια πιστοποιημένη ιστοσελίδα, πέρα από το https. Αυτοί είναι:
1. Από το πράσινο λουκετάκι που θα πρέπει να βρίσκεται στα αριστερά του URL καθώς και
2. Από την ημερομηνία λήξης του πιστοποιητικού.
Και επειδή δεν μας αρέσει απλά να κάνουμε αόριστες αναφορές, παρακάτω θα σου δείξουμε και λεπτομερώς πως μπορείς να δεις την ημερομηνία λήξης του πιστοποιητικού(όταν επισκέπτεσαι μια ιστοσελίδα από το Google Chrome), μιας και δεν είναι τόσο προφανής όσο το https και το πράσινο λουκέτο.
Bonus πληροφορία!
Το πρωτόκολλο ασφάλειας SSL δεν είναι απαραίτητο μόνο για την διασφάλιση της ασφαλούς μεταφοράς δεδομένων στην ιστοσελίδα αλλά είναι πλέον αναπόσπαστο κομμάτι από το οποίο και εξαρτάται το Google Rank της ιστοσελίδας (η κατάταξη και η βαθμολόγηση της ιστοσελίδας στο Google).
Με τούτα και με κείνα καταλαβαίνουμε πως το SSL πιστοποιητικό και η έλλειψη του, μπορούν να παίξουν μεγάλο ρόλο στην εμπειρία του χρήστη σε μια ιστοσελίδα και να συμβάλει άμεσα στην απόφαση του για το αν θα δώσει προσωπικά στοιχεία στην εταιρική σου σελίδα ή αν θα κάνει online αγορά από το e-shop σου.
Και κάπως έτσι, το μικρό αυτό γραμματάκι “s” γίνεται αναγκαίο και όχι απλά προαιρετικό.
Ελπίζω να μην άφησα αναπάντητες απορίες για το πρωτόκολλο ασφάλειας SSL και τη χρησιμότητα του, εκτός βέβαια από μια! Το πώς μπορείς να κάνεις την ιστοσελίδα σου μια εγκεκριμένη με SSL πιστοποιητικό ιστοσελίδα. Αυτή η απάντηση είναι πολύ απλή μιας και αν επικοινωνήσεις μαζί μας τότε εσύ δεν θα χρειαστεί να κάνεις και πολλά γιατί ότι βήμα χρειαστεί για να αποκτήσει η ιστοσελίδα σου το πιστοποιητικό θα το κάνουμε εμείς στη Lab3Web.