SSL
Každý web, který začíná na https://, vám v adresním řádku ukáže ikonu zámku. Za tím stojí právě SSL certifikát. Bez něj by vaše hesla, platby i osobní údaje putovaly internetem jako pohlednice bez obálky.
Co je SSL certifikát
SSL (Secure Sockets Layer) certifikát je digitální dokument, který ověřuje identitu webové stránky a umožňuje šifrované spojení mezi prohlížečem a serverem. Díky němu jsou všechna přenášená data chráněna před odposloucháním. Když navštívíte web s HTTPS, prohlížeč si od serveru vyžádá certifikát, ověří, zda je platný a vydaný důvěryhodnou certifikační autoritou, a obě strany si bezpečně dohodnou šifrovací klíč. Celý proces se nazývá TLS handshake a proběhne během zlomku vteřiny.
TLS (Transport Layer Security) je nástupce původního protokolu SSL, který vyvinula společnost Netscape v 90. letech. Verze SSL 2.0 i 3.0 jsou dnes považovány za zastaralé a v roce 1999 je nahradil TLS 1.0. Aktuální standard je TLS 1.3 z roku 2018. Přesto se v praxi stále říká „SSL certifikát“, i když moderní weby ve skutečnosti používají TLS.
Typy SSL certifikátů
- DV (Domain Validation) ověřuje pouze kontrolu nad doménou. Vydání trvá minuty a nabízí ho zdarma například Let's Encrypt.
- OV (Organization Validation) ověřuje i existenci organizace. Hodí se pro firemní weby.
- EV (Extended Validation) vyžaduje nejpřísnější ověření právní existence a adresy žadatele. Využívají ho banky a velké e-shopy.
Šifrování je u všech typů stejně silné. Liší se pouze míra ověření identity provozovatele.
Proč je SSL certifikát důležitý
SSL certifikát chrání data uživatelů, posiluje důvěru návštěvníků a pomáhá v SEO. Google od roku 2014 upřednostňuje weby s HTTPS a prohlížeče weby bez něj označují jako „Nezabezpečené“. Pozor ale na falešný pocit bezpečí: i podvodné a phishingové stránky mohou mít platný certifikát, protože základní verzi (DV) získá kdokoliv. Vždy proto kontrolujte i samotnou adresu webu.
FAQ – Často kladené otázky
Kolik stojí SSL certifikát?
Základní DV certifikáty nabízí Let's Encrypt zdarma. Placené certifikáty začínají přibližně na 2 000 Kč ročně, EV certifikáty mohou stát přes 10 000 Kč.
Co znamená chyba připojení SSL?
Obvykle jde o problém s certifikátem navštěvovaného webu. Může být prošlý, odvolaný nebo nesprávně nastavený. Pomoci může aktualizace prohlížeče nebo kontrola data a času ve vašem zařízení.
Jak získat SSL certifikát?
Nejjednodušší cestou je Let's Encrypt s automatickým obnovováním. Většina hostingů dnes nabízí aktivaci přímo v administraci.
Související pojmy
- HTTPS – protokol využívající SSL/TLS pro bezpečnou komunikaci na webu
- Phishing – podvodné útoky, při nichž se útočník vydává za důvěryhodný web
- Šifrování – proces převodu dat do nečitelné podoby, základ fungování SSL
- Man-in-the-middle útok – typ útoku, před kterým SSL/TLS chrání
- VPN – další technologie pro šifrování internetové komunikace