امروزه اينترنت به يکي از ارکان اصلي ارتباط بين مردم تبديل شده است و روزانه بسياري از ما اطلاعات زيادي را بسته به نياز ميان دوستان و آشنايان يا جامعه پيرامون خود رد و بدل مينمائيم.خيلي از اين اطلاعات مانند نتايج جستجو در وب يا خواندن اخبار و رويدادها بصورت يکطرفه از يک سايت براي ما ارسال شده و تعدادي ديگر نيز درخواستهاي است از طرف ما براي انتقال، بروز رساني يا دريافت نوعي خدمات مانند خدمات بانکي يا ثبت نام در يک جاي خاص بصورت دو طرفه مابين سرويس گيرنده (client) و سرويس دهنده (server) تبادل ميشود. امنيت ارسال و دريافت اين اطلاعات بسته به نوع اهميت داده ها ، براي ما مهم شده و توجه به آن تبديل به مسئله اي شده است که در صورت نداشتن اطلاعات کافي از آن و مطمئن نبودن از داشتن ارتباطي امن در فضاي وب، براي کاربر ، آسيب جدي را به داده ها زده و منجر به لو رفتن اطلاعات شخصي افراد ميگردد و ذکر اين نکته مهم و ضروري است که اين موارد بيشتر در زماني اتفاق ميافتند که سرويس دهندگان وب يا مرورگرهاي نصب شده بر روي کامپيوتر کاربر اين موضوع را به اطلاع وي ميرسانند ولي باز هم کاربر بدون توجه به پيغامها و آلارمها، اقدام به ارسال و لو دادن داده هاي خود ميکند.
همانطوريکه مي دانيد در حالت عادي ، اطلاعاتي که بين دو کاربر در دنياي مجازي رد و بدل ميشود به صورت متن بوده و به گونه اي است که يک کاربر حرفه اي در صورت تمايل براحتي ميتواند در وسط راه آنها را دانلود نموده و از آنها در جهت منافع شخصي خود استفاده نمائيد، به همين دليل براي امن کردن فضاي ارتباطي و رمز گذاري بر روي اين متون، استفاده از پرتکل ssl مورد توجه قرار گرفته و اغلب صاحبان سايتهاي حاوي اطلاعات مهم و شخصي که براي داده هاي خود و مخاطبينشان ارزش قائلند از اين سرويس استفاده نموده و فضاي ارتباطي را بصورت رمز گذاري شده درمي آورند و از انتقال صحيح داده ها مطمئن ميشوند.
عموما نياز داشتن ارتباطي امن مبتي بر ssl در دنيا بر اساس ايجاد دو نوع گواهي ديجتالي براي سرويس دهنده و سرويس گيرنده بوده که در اين ميان يک شرکت ثالت (CA (Certificate authorities اين کار را برعهده ميگيرد تا هويت طرفين را شناسايي نموده، ارتباطات ،نشاني ها، حساب هاي بانکي و تاريخ انقضاي گواهينامه ها را بداند و بر اساس آن ها هويت ها را تعيين نمايد.
نحوه تشخيص اين نوع سايتهاي رمزگذاري شده براي کاربران به اينگونه است که اگر کلمه شروع آدرس سايت بعد از بارگذاري کامل در مروگر https باشد استفاده از اين نوع پروتکل جهت تبادل اطلاعات براي صاحب سايت و کاربر محرز ميشود.اما نکته اي که براي بسياري از کاربران هنوز نامشخص و جاي سئوال هست اينست که تشخيص صدور گواهينامه هاي جعلي و يا تشخيص امن بودن فضاي ارتباطي در اختيار کيست و کاربر چگونه از اين موضوع مطلع شود .براي اينکار مروگر نصب شده بر روي سيستم شما نقش اساسي را ايفا ميکند و با دادن پيغامها و نشان دادن آيکونها صحت گواهينامه ها و يا امن بودن فضا را به اطلاع شما ميرساند.يکي از بهترين مرورگرهاي که اينکار را به خوبي انجام ميدهد مروگر شرکت گوگل بنام کروم است که اين مرورگر با نشان دادن آيکونهاي مختلفي قبل از شروع آدرس در آدرس بار خود (يا کليک بر روي اين آيکونها) آنرا به اطلاع کاربر ميرساند:
به چند نمونه از اين پيامها و آيکونها اشاره ميکنيم:
آيکون | معنا |
| اين سايت از پروتکل ssl استفاده نميکند.بسياري از سايتهابدليل حساس نبودن اطلاعتشان از اين نوع رمزگذاري استفاده نميکنند. |
| گوگل کروم يک ارتباط امن را با سايت مورد درخواست شما برقرار کرده است.اگر سايت از Extended Validation SSL (EV-SSL ) certificate استفاده کند نام شرکت بعد از آيکون سبز رنگ قرار ميگيرد. |
| سايت از ssl استفاده ميکند اما گوگل کروم محتواي سايت را نا امن تشخيص داده است.دقت کنيد در صورت تمايل تبادل اطلاعات مهم با اين صفحه ،امکان اينکه ظاهر صفحه توسط افرادي تغيير کند وجود دارد |
| اين سايت از ssl استفاده ميکند اما گوگل کروم محتواي صفحه را غير امن تشخيص داده و گواهينامه سايت دچار مشکل است.در اينحالت امکان اينکه افرادي اطلاعات شما را هک کنند وجود دارد. |
پيغامهاي مشکل SSL
هنگاميکه گواهينامه دچار مشکل شود پيغامهاي زير از طريق گوگل کروم داده مي شود:
پيغام | معنا |
This is probably not the site you are looking for ! | اينحالت زماني رخ ميدهد که آدرس سايتURL با آدرس واقعي سايت در گواهينامه يکي نباشد اطلاعات بيشتر |
The site’s security certificate is not trusted ! | اين پيغام نشاندهنده اينست که گواهينامه ارائه شده توسط CAتهيه نشده است و ممکن است توسط کسي يا شرکتي نامعتبر ايجاد شده باشد. اطلاعات بيشتر |
The site’s security certificate has expired ! or The server’s security certificate is not yet valid ! | اين پيغام نشاندهنده باطل شدن گواهينامه سايت بدليل انقضاي تاريخ مي باشد و کروک اين سايت را امن نميداند. |
The server’s security certificate is revoked ! | در اينحالت شرکت اصلي صادر کننده ، اين گواهينامه را نامعتبر تشخيص ميدهد پس کروم نميتواند امنيت اين سايت را تشخيص دهد. |
مشخصات سايت
سايتهاي دارنده ssl با نشان دادن گواهينامه هاي خود به مرورگر ، خود را معرفي کرده و مرورگر نيز هويت واقعي آنها را تشخيص ميدهد. در اين ميان هر سايتي ميتواند خود را به جاي سايتي ديگر جا بزند که در اينحال مرورگر هويت واقعي سايتها را عيان ميکند و گواهينامه هاي جعلي نيز بر اين موضوع دلالت دارد.
آيکون | معنا |
| صحت گواهينامه سايت مورد تاييد است. |
| اين سايت دارنده گواهينامه نيست (براي سايتهاي که باhttp شروع ميشوند اغلب نمايش داده ميشود) |
| تشخيص مرورگر کروم اين است که گواهينامه اين سايت مشکل دارد . در اين حالت شما بايد براي ارسال و دريافت اطلاعات دقت کنيد |
ارتباط شما با سايت
مرورگر کروم به شما در تشخيص رمزگزاربودن ارتباط سايتها کمک ميکند .اگر ارتباط شما رمزگزاري نشده باشد افراد يا شرکتهاي ثالث مي توانند براحتي به اطلاعات شما دسترسي پيدا کنند.
آيکون | معنا |
| گوگل کروم ارتباط رمز دار امني را با سايتي که شما مشاهده ميکنيد برقرار کرده است |
| ارتباط شما با سايت رمزگذاري نشده است( اين براي سايتهاي که از http استفاده ميکنند طبيعي است) |
| ارتباط شما با سايت مشاهده شده رمزگذاري شده است اما اطلاعات حاوي صفحه پيچيده و غير قابل شناسايي مي باشد. در اينحال امکان انتقال داده هاي شما به يک نفر يا سايت ديگر ممکن مي باشد |
| ارتباط شما با سايت مشاهده شده رمزگذاري شده است اما در اين صفحه از اسکريپتهاي پيچيده استفاده شده است.در صورت انتقال اطلاعات شخصي و مهم امکان ارسال اطلاعات به کس ديگري وجود دارد. اگر شما از طريق وايرلس به اينترنت وصل شده باشيدانتقال اطلاعات امن داراي ريسک بيشتري از زماني است که از طريق سيم وصل شده باشيد. |
تاريخچه بازديد از اين سايت آيکون | معنا |
| شما قبلا از اين سايت ديدن داشته ايد، بنابراين تغييرات داده شده توسط شما ميتواند امن باشد |
| شما تا به حال از اين سايت بازديد نداشته ايد. اين زماني درست است که يا واقعا براي اولين بار باشد که شما از اين سايت ديدن کرده ايد يا اطلاعات بافر شما در داخل مرورگر به هر دليلي پاک شده و از همه بدتر زماني اين آيکون نشان داده ميشود که افرادي غير از سرويس دهندگان اصلي و صاحبان سايت به جاي سايت اصلي اين سايت را به شما عرضه ميکنند پس در اين حالت نيز دقت لازم است. |
منبع:http://www.gooyait.com ارسال توسط کاربر محترم سايت :hasantaleb