GNU/Linux >> Belajar Linux >  >> Linux

Apa itu Sertifikat SSL?

Sertifikat SSL/TLS adalah detail keamanan penting dari setiap situs web tepercaya dan persyaratan bisnis penting untuk situs web eCommerce yang berharap menghasilkan pendapatan melalui platform situs web tepercaya.

Fungsi dasar dari sertifikat SSL adalah untuk menyediakan komunikasi yang aman antara server web dan pengguna situs web. Sertifikat SSL memberi Anda gembok di bagian atas browser. Ini menjamin bahwa data yang disajikan adalah data yang dimaksudkan oleh penyedia.

Namun, jika Anda melihat lebih dekat, Anda akan melihat bahwa ada lebih banyak sertifikat SSL daripada fungsi tingkat permukaannya.

Sertifikat SSL berbayar memerlukan Otoritas Sertifikat (CA) untuk memvalidasi situs web dan detail perusahaan sebelum menerbitkan sertifikat. Hal ini memberikan kepercayaan penuh kepada konsumen bahwa situs web tersebut sah dan aman untuk digunakan.

Ada banyak skenario di mana sertifikat SSL gratis sangat memadai untuk sebuah situs web karena memastikan situs Anda akan dienkripsi! Sertifikat SSL gratis sangat bagus untuk blog pribadi seperti situs WordPress atau halaman intranet internal.

Sertifikat gratis adalah Domain Validated (DV) dan dapat dibuat oleh siapa saja yang memiliki akses admin ke nama domain. Ini memang menciptakan unsur kepercayaan; namun, mudah untuk menghindari perlindungan ini, sehingga memungkinkan entitas yang tidak bermoral untuk membuat koneksi yang aman ke situs yang tidak dapat dipercaya.

Validasi Situs

Sertifikat SSL berbayar dari otoritas sertifikat tepercaya, seperti RapidSSL, menjamin pengguna bahwa mereka mengunjungi situs web yang aman, terenkripsi, dan asli. Ini juga menjamin bahwa pemilik situs web dan situs web telah diperiksa dan diuji. Hal ini menciptakan tingkat kepercayaan antara konsumen dan situs web yang sangat penting untuk semua situs web atau situs yang menghasilkan pendapatan yang bertukar informasi pribadi untuk divalidasi.

Ada tiga jenis validasi yang tersedia untuk sertifikat berbayar:

  • Validasi Organisasi (OV) – sertifikat OV memverifikasi identitas organisasi. Ini mungkin bisnis, nonprofit, LSM, atau organisasi pemerintah.
  • Validasi Individu (IV) – ini memvalidasi situs web individu atau seseorang yang tidak terdaftar sebagai bisnis.
  • Validasi Diperpanjang (EV) – EV memvalidasi identitas organisasi di lapisan yang lebih dalam, mewakili tingkat kepercayaan yang lebih tinggi karena pemeriksaan yang lebih ketat diperlukan oleh CA.

Manfaat SSL BERBAYAR

Meskipun sertifikat OV atau EV memvalidasi pemilik situs web, pengirim email, penandatangan digital dari kode yang dapat dieksekusi, atau bahwa dokumen PDF dapat dipercaya, ada alasan penting lainnya mengapa Anda harus memilih SSL berbayar.

Sertifikat berbayar memiliki masa pakai sertifikat yang lebih lama. Sertifikat gratis biasanya berlangsung dari 90 hari, tetapi biasanya, tidak lebih dari 1 tahun sebelum harus diperbarui. Sertifikat berbayar biasanya bertahan selama minimal 3 tahun, namun dapat bertahan lebih lama, dan itu tergantung pada kebijakan yang diikuti oleh otoritas sertifikat.

Admin sistem Anda akan berterima kasih atas masa pakai sertifikat yang lebih lama, karena memperbarui SSL bukanlah tugas yang paling sederhana untuk diselesaikan. Keuntungan lain dari SSL berbayar termasuk garansi yang melindungi Anda secara finansial jika sertifikat menyebabkan kesalahan situs web yang mengakibatkan hilangnya pendapatan. Terlepas dari implikasi garansi ini, Anda dapat tenang, karena sertifikat SSL sangat andal dan hampir tidak pernah sertifikat menyebabkan masalah.

AMAN DAN TERPERCAYA UNTUK KEPERCAYAAN PELANGGAN MUTLAK

Sertifikat SSL adalah detail keamanan nomor satu untuk meningkatkan kepercayaan pada situs web. Sertifikat mengenkripsi komunikasi situs web dan menjamin keaslian situs. Browser web Chrome mengonfirmasi bahwa sebuah situs memiliki sertifikat keamanan yang valid dengan menampilkan gembok, sementara Safari menunjukkan pelindung keamanan. Tanpa sertifikat SSL, beberapa browser akan langsung memblokir situs Anda. SSL adalah komponen kunci dalam keamanan web.

JENIS SERTIFIKAT SSL YANG SAYA BUTUHKAN?

Setiap SSL memiliki skenario kasus penggunaan yang berbeda. Beberapa gratis dan beberapa berbasis langganan. Beberapa bahkan dapat dibuat oleh pengguna, tetapi sebagian besar harus dibeli dari Otoritas Sertifikat (CA). Sebuah Sertifikat Kepercayaan Pribadi yang tidak terdaftar adalah yang paling dasar yang tersedia. Ini adalah sertifikat yang ditandatangani sendiri gratis yang dibuat oleh pengguna. Ini hanya disarankan untuk situs internal perusahaan atau blog pribadi. Kepercayaan dasar adalah sertifikat yang divalidasi domain yang membuat sesi keamanan pribadi untuk pengguna. Ini biasanya gratis, dan Anda dapat menggunakan aplikasi seperti Let's Encrypt untuk membuat sertifikat bergulir 90 hari. Ini hanya direkomendasikan untuk situs yang tidak terikat oleh peraturan seperti kepatuhan PCI atau kepatuhan HIPAA Kepercayaan yang ditingkatkan tersedia di tingkat organisasi atau individu menggunakan sertifikat yang divalidasi yang juga membuat sesi keamanan pribadi untuk pengguna. Informasi bisnis dikodekan ke dalam sertifikat yang disempurnakan. Sebagian besar situs bisnis akan memulai dengan jenis ini dan berkembang dari sini tergantung pada persyaratan kepatuhan. Kepercayaan penuh adalah sertifikat Validasi Diperpanjang yang membuat sesi aman pribadi dengan pengguna dan biasanya menampilkan detail bisnis, biasanya dalam warna hijau di sebelah gembok. Jenis sertifikat ini biasanya digunakan oleh perusahaan yang memenuhi persyaratan seperti HIPAA, PCI-DSS, HITECH, dll. Ada tiga jenis Sertifikat Terdaftar:
  • Sertifikat Validasi Domain (DV) (Dasar)
  • Sertifikat Organisasi / Perorangan (OV) (Ditingkatkan)
  • Sertifikat Validasi Diperpanjang (EV) (Lengkap)

OPSI SSL/TLS UNTUK DIPILIH

PANDUAN VISUAL UNTUK MEMILIH SSL/TLS YANG TEPAT UNTUK ORGANISASI ANDA

HARGA, SPESIFIKASI, DAN GARANSI SERTIFIKAT SSL


Nama Geo Trust Quick SSL Premium ID Bisnis Sejati Geo Trust Geo Trust True Business ID EV
Jenis Validasi Domain Divalidasi Organisasi Divalidasi Validasi Diperpanjang
Wildcard Tidak Tidak Tidak
Dukungan SAN Mendukung 1 paket SAN yang
mencakup 4 sub-domain ($40/tahun).
SAN masing-masing seharga $40/tahun.
Mendukung hingga 100 domain.
Pesanan minimum adalah 4 SAN.
SAN masing-masing $50/tahun.
Mendukung hingga 100 domain.
Pesanan minimum adalah 4 SAN.
Harga $149/tahun $199/tahun $299/tahun
Penerbitan 1-2 hari 1-14 hari 1-4 minggu
Masalah ulang Tidak Terbatas Tidak Terbatas Tidak Terbatas
Garansi oleh CA $500.000 $1,250,000 $1.500.000
Bisnis Divalidasi Tidak Ya Ya
Keamanan dan Enkripsi Enkripsi 256-bit ditandatangani
dengan root 2048-bit
Enkripsi 256-bit ditandatangani
dengan root 2048-bit
Enkripsi 256-bit ditandatangani
dengan root 2048-bit
Periode yang Tersedia 1 Tahun 1 Tahun 1 Tahun
Nama Geo Trust True Business ID Wildcard RapidSSL Basic WildcardSSL Cepat
Jenis Validasi Organisasi Divalidasi Divalidasi Domain Divalidasi Domain
Wildcard Ya Tidak Ya
Dukungan SAN Tidak Tidak Tidak
Harga $599/tahun $59/tahun $249/tahun
Penerbitan 1-7 hari 1-2 hari 1-2 hari
Masalah ulang Tidak Terbatas Tidak Terbatas Tidak Terbatas
Garansi oleh CA $1,250,000 $10.000 $10.000
Bisnis Divalidasi Ya Tidak Tidak
Keamanan dan Enkripsi Enkripsi 256-bit ditandatangani dengan enkripsi 256-bit Enkripsi 256-bit akar 2048-bit Enkripsi 256-bit Enkripsi 256-bit
Periode yang Tersedia 1 Tahun 1 Tahun 1 Tahun

Penginstalan SSL adalah $100 untuk setiap sertifikat SSL

Anda juga mendapatkan dukungan 24/7 dari CA, terutama berguna jika Anda memiliki sertifikat yang kedaluwarsa dalam beberapa jam ke depan. Tim dukungan CA akan tersedia untuk membuatkan Anda sertifikat baru dalam waktu singkat. Untuk meminta SSL dengan Atlantic.Net, hubungi 1-888-618-DATA (3282) atau email [email protected].

Atlantic.Net

Atlantic.net menawarkan hosting VPS serta layanan hosting terkelola yang mencakup lapisan layanan terkelola penting bisnis untuk paket hosting Anda. Hubungi kami hari ini untuk informasi lebih lanjut.

Pelajari lebih lanjut tentang SSL dengan mengunjungi sumber daya berikut:

SSL, VPN, dan Kepatuhan:Pertanyaan Umum

Mengapa Semua Pemilik Usaha Kecil Harus Segera Memasang Sertifikat SSL

Instal Server LAMP dengan Let's Encrypt Free SSL di Ubuntu 18.04

Cara Membuat Permintaan Penandatanganan Sertifikat (CSR) untuk SSL


Linux
  1. Apa itu SSL VPN?

  2. Apache – Membuat Sertifikat SSL *.local?

  3. Instal sertifikat SSL

  1. 7 Layanan Sertifikat SSL Gratis Teratas

  2. Beli atau perbarui sertifikat SSL

  3. Curl:nonaktifkan verifikasi sertifikat

  1. Instalasi Sertifikat SSL COMODO :Nginx

  2. Plesk:Instalasi SSL

  3. 'Jenis sertifikat SSL'