sábado, 6 de junio de 2009

SSL

Los certificados SSL se utilizan para asegurar al visitante de un sitio web la autenticidad del mismo, asegurando que el sitio web es quien dice ser.

Para entender los certificados digitales SSL y su funcionamiento vamos a copiar conceptos importantes de distintos sitios líderes en el área que nos ayudaran a comprender el uso de los certificados SSL y sus aplicaciones.

1. ¿Cuándo necesita utilizar un certificado digital?

Actualmente, asegurar la transmisión de la información financiera en un comercio electrónico es la principal aplicación de los certificados SSL. Sin embargo, con la incidencia creciente del robo de identidades, la protección de la información personal identificable se hace cada vez más importante. Esta categoría de datos incluiría los números de identidad y seguridad social, además de las direcciones de correo electrónico.

De modo que si realiza transacciones financieras a través de su sitio Web, no cabe duda de que necesita un certificados SSL. Si maneja datos sensibles de sus clientes, vale la pena considerar seriamente el uso de certificados SSL, especialmente si la seguridad y privacidad de sus clientes o miembros ocupa uno de los primeros lugares en su lista de prioridades.

2. ¿Por qué usar un certificado digital?

Existen dos razones principales por las que uno debería usar un certificado digital:

[1] Para probar la identidad de su empresa (o de su servidor) en línea, y al hacerlo, crear un sentido de fiabilidad y confianza a quien usa su sitio Web.

[2] Para ofrecer protección de los datos enviados a su sitio Web (o entre servidores) mediante el uso de codificación. Si llegara a interceptarse cualquier información, será imposible descifrarla sin la clave distintiva que debe utilizarse para la decodificación.

3. ¿Qué es SSL (Secure Sockets Layer)?

El SSL (Secure Sockets Layer) protege los datos transferidos por http mediante el cifrado activado por un certificado SSL en un servidor. Los certificados SSL contienen una clave pública y otra privada. La clave pública se utiliza para cifrar la información y la privada para descifrarla. Cuando un navegador se dirige a un dominio seguro, se produce una “presentación SSL” que autentica al cliente y el servidor y establece un método de cifrado y una clave de sesión única. Entonces pueden comenzar una sesión segura que protege la privacidad e integridad del mensaje. segura que protege la privacidad e integridad del mensaje.

HTTPS (HTTP sobre SSL o HTTP segura)

HTTPS es el uso de Secure Socket Layer (SSL) o Transport Layer Security (TLS) como una subcapa de una solicitud HTTP. HTTPS cifra y descifra las solicitudes realizadas por un visitante como la información que devuelve el servidor.

HTTPS utiliza el puerto 443, a menos que se especifique lo contrario, en lugar del puerto HTTP 80 en sus interacciones.

Supongamos que usted visita un sitio Web para ver su catálogo en línea. Cuando esté listo para realizar su orden, se enviará una página Web con un formulario de pedido que comienza con https: //.

Al hacer clic en “Enviar” desde su navegador HTTPS, toda la información será encriptada y enviada al vendedor. De la misma manera, la respuesta desde el servidor / vendedor viajará de forma encriptada y llegará con una dirección URL https y será desencriptada por su navegador.

De esta manera toda la información desde y hasta el visitante y servidor viajan por el Internet de forma segura.

¿ Qué necesito para instalar un certificado SSL en mi página web ?

1) Un servidor web o cuenta web hosting que soporte SSL. Todos los planes hosting que Neothek ofrece soportan SSL.
2) Dirección IP Dedicada. Normalmente este es un servicio adicional de la compañia hosting.
3) Acceso a la configuración SSL desde su panel de control para generara el CSR.
4) El certificado SSL. Neothek ofrece certificados SSL de Thawte a un precio muy accesible.

Normalmente debe contactarse con su proveedor de alojamiento web para validar los puntos anteriormente descritos.

No hay comentarios:

Publicar un comentario