O que é verificação de certificado SSL

A verificação de certificado SSL confirma, que a organização que está solicitando o certificado SSL está ativa nos negócios e opera no país listado em sua solicitação de CSR. O contato da organização especificado é, na verdade, um funcionário da organização listado na solicitação de CSR.

No entanto, os certificados SSL de Validação Estendida РEV, exigem que o contato organizacional esteja ciente e aprova a solicitação de certificado.

A verificação de certificados SSL fornece uma confiança e é obrigatória pelo CABForum. Este é o órgão que rege a prática de SSL.

Outra explicação sobre verificação de certificado SSL

  • Seu navegador da Web faz o download do certificado do servidor da web, que cont√©m a chave p√ļblica do servidor da web. Este certificado √© assinado com a chave privada de uma autoridade de certifica√ß√£o confi√°vel.
  • Seu navegador vem instalado com as chaves p√ļblicas de todas as principais autoridades de certifica√ß√£o. Ele usa essa chave p√ļblica para verificar se o certificado do servidor da Web foi realmente assinado pela autoridade de certifica√ß√£o confi√°vel.
  • O certificado cont√©m o nome de dom√≠nio e, ou endere√ßo IP do servidor da web. Naturalmente, seu navegador da web confirma com a autoridade de certifica√ß√£o. Que no entanto, o endere√ßo listado no certificado √© aquele para o qual ele possui uma conex√£o aberta.
  • Seu navegador da Web gera uma chave sim√©trica compartilhada que ser√° usada para criptografar o tr√°fego HTTP nessa conex√£o. Dessa forma √© muito mais eficiente do que usar criptografia de chave p√ļblica, ou privada para tudo.
  • Seu navegador criptografa a chave sim√©trica com a chave p√ļblica do servidor da Web e a envia de volta. Isso garante, que apenas o servidor da Web possa descriptograf√°-la, j√° que apenas o servidor da Web possui sua chave privada.

Observe que a autoridade de certificação РCA, é essencial para impedir ataques do tipo man-in-the-middle. No entanto, mesmo um certificado não assinado impedirá que alguém escute passivamente seu tráfego criptografado. Rigorosamente falando, eles não têm como obter acesso à sua chave simétrica compartilhada.


Redirecionar site para HTTPS : certificado SSL
Preciso de um IP dedicado para instalar um SSL?
Como um certificado SSL protege contra phishing?
O que é um certificado SSL e por que eu preciso tê-lo no meu site
Como Instalar Certificado SSL no Servidor FileZilla

Deixe uma resposta

O seu endereço de e-mail não será publicado.