Tudo o que você precisa saber sobre os certificados SSL

Um certificado SSL (Secure Sockets Layer) é um certificado digital que autentica a identidade de um site e criptografa as informações enviadas para o servidor usando a tecnologia SSL. A criptografia é o processo de embaralhar os dados em um formato indecifrável que só pode voltar ao formato legível com a chave de descriptografia correta.

Um certificado serve como um “passaporte” eletrônico que estabelece as credenciais de uma entidade online ao fazer negócios na internet. Quando um usuário da internet tenta enviar informações confidenciais para um servidor de internet, o navegador do usuário acessa o certificado digital do servidor e estabelece uma conexão segura.

Um certificado SSL contém as seguintes informações:

  • O nome do titular do certificado
  • O número de série e a data de expiração do certificado
  • Uma cópia da chave pública do titular do certificado
  • A assinatura digital da autoridade emissora do certificado

Todos os certificados SSL são iguais?

Há vários tipos de certificados SSL baseados no número de nomes de domínio ou subdomínios possuídos, como:

  • Único – protege um nome de domínio ou subdomínio totalmente qualificado
  • Curinga – cobre um nome de domínio e um número ilimitado de subdomínios
  • Multidomínio – protege vários nomes de domínio

e o nível de validação necessário, como:

  • Validação de domínio – este nível é o menos caro e cobre criptografia básica e verificação da propriedade do registro de nome de domínio. Normalmente, é necessário esperar de alguns minutos até várias horas para receber esse tipo de certificado.
  • Validação da organização – além da criptografia básica e da verificação da propriedade do registro de nome de domínio, alguns detalhes do proprietário (ex.: nome e endereço) são autenticados. Normalmente, é necessário esperar de algumas horas até vários dias para receber esse tipo de certificado.
  • Validação estendida (VE) – este certificado oferece o maior nível de segurança devido à análise completa que é realizada antes de sua emissão (conforme especificado nas diretrizes estabelecidas pelo consórcio regulamentador do setor de certificados SSL). Além da propriedade do registro de nome de domínio e da autenticação da entidade, também são verificadas a existência jurídica, física e operacional da entidade. Normalmente, é necessário esperar de alguns dias até várias semanas para receber esse tipo de certificado.

Como os visitantes saberão se meu site tem um certificado SSL?

Há quatro pistas visuais:

  1. Cadeado do lado esquerdo do URL
  2. Prefixo https em vez de http no URL
  3. Selo de confiança
  4. Barra de endereço verde (quando um certificado EV SSL é emitido)

More Articles

Menu