Перейти к основному содержимому

Термины, связанные с SSL-сертификатами

Цифровой сертификат

Цифровой сертификат — это цифровая аутентификация, которая обозначает идентификационную информацию сторон в интернет-коммуникации. Люди могут использовать его в сети для идентификации личности другой стороны. Поэтому цифровой сертификат также называют цифровым идентификатором. Цифровой сертификат обеспечивает целостность и безопасность информации и данных путём шифрования или дешифрования информации и данных пользователей сети при обмене информацией в компьютерной сети.

CA

CA — это аббревиатура Certificate Authority, также называется «центр сертификации». Это сторонняя организация, ответственная за управление и выдачу сертификатов. Её роль заключается в проверке законности личности держателя сертификата и выдаче сертификата для предотвращения подделки или подмены сертификата.

Срок действия сертификата

Это период времени с момента выдачи сертификата до момента его истечения. CA сократил максимальный срок действия SSL/TLS-сертификатов до 13 месяцев: после 31 августа 2020 года максимальный срок действия SSL-сертификата установлен в 398 дней.

SSL

SSL — это аббревиатура Secure Socket Layer, также называется «уровень защищённых сокетов». Это протокол сетевой безопасности, впервые применённый компанией Netscape. Он реализован поверх транспортного протокола связи (TCP/IP) и использует технологию открытых ключей. SSL устанавливает сессию между клиентом и сервером посредством рукопожатия, завершает проверку личности обеих сторон коммуникации, согласование ключей и наборов шифрования, тем самым обеспечивая защиту связи между клиентом и сервером от прослушивания и гарантируя безопасность передачи данных в сети.

SSL-сертификат

SSL-сертификат — это вид цифрового сертификата, похожий на электронную копию водительского удостоверения, паспорта и бизнес-лицензии. Поскольку он устанавливается на сервере, его также называют SSL-сертификатом сервера. SSL-сертификат соответствует протоколу SSL и выдаётся доверенным центром сертификации CA после проверки личности сервера. Он выполняет функции проверки личности сервера и шифрования передачи данных. Используется для обеспечения безопасности взаимодействия между службами внутри устройства, а также между устройством и внешними коммуникациями, предотвращая риски безопасности, вызванные подменой данных в процессе передачи, и повышая безопасность системы.

Корневой сертификат

Корневой сертификат — это неподписанный сертификат открытого ключа или самоподписанный сертификат. Это сертификат, выданный CA-центром самому себе, и он является отправной точкой цепочки доверия. Установка корневого сертификата означает доверие к этому CA-центру, обычно браузеры имеют встроенные корневые сертификаты. Доверенный корневой сертификат принадлежит центру сертификации (CA), а CA-организация — это организация, проверяющая и выдающая SSL-сертификаты.

Промежуточный сертификат

Промежуточный сертификат, полное английское название Intermediate Certificates, находится между корневым сертификатом и сертификатом сервера и является мостом, соединяющим защищённый корневой сертификат и публично выпущенный сертификат сервера. Цепочка сертификатов — это иерархическая цепочка доверия, состоящая из сертификата сервера, промежуточного сертификата и корневого сертификата, обеспечивающая доверие браузера к безопасности веб-сайта.

HTTPS

HTTPS (полное название: Hypertext Transfer Protocol Secure) — это HTTP-канал, ориентированный на безопасность. На основе HTTP он обеспечивает безопасность процесса передачи посредством шифрования передачи и аутентификации личности. HTTPS добавляет SSL к HTTP, основой безопасности HTTPS является SSL, поэтому подробности шифрования требуют SSL.

Домен

Домен, также называемый доменным именем, — это имя компьютера или группы компьютеров в интернете, состоящее из строки имён, разделённых точками. Используется для идентификации местоположения компьютера при передаче данных (иногда также обозначает географическое местоположение).

Сертификат с подстановочным знаком

Сертификат с подстановочным знаком — это вид SSL-сертификата, сертификат открытого ключа, который может использоваться несколькими поддоменами для защиты нескольких поддоменов. Сертификат с подстановочным знаком также может называться: SSL-сертификат с подстановочным знаком, сертификат домена с подстановочным знаком, сертификат с общим доменным именем, Wildcard certificate.

Nginx

Nginx (engine x) — это высокопроизводительный HTTP- и обратный прокси-веб-сервер, который также предоставляет службы IMAP/POP3/SMTP. Nginx — это лёгкий веб-сервер / обратный прокси-сервер и прокси-сервер электронной почты (IMAP/POP3), выпущенный под лицензией BSD-like. Его особенности — малое потребление памяти и высокая способность к параллельной обработке.

Tengine

Это проект веб-сервера, инициированный Taobao.com. На основе Nginx он добавляет множество расширенных функций и возможностей для удовлетворения потребностей сайтов с большим количеством посещений. Его цель — создать эффективную и безопасную веб-платформу.

PuTTY

— это программное обеспечение с открытым исходным кодом для удалённого подключения, поддерживающее различные протоколы, включая Telnet, SSH, rlogin, чистый TCP, а также подключение через последовательный интерфейс.

Xshell

— это эмулятор терминала, поддерживающий несколько протоколов и позволяющий удалённо подключаться к серверам Linux из Windows.

CentOS

CentOS, полное название — Community Enterprise Operating System (операционная система сообщества для предприятий), — это бесплатный дистрибутив Linux с открытым исходным кодом, созданный на основе исходного кода Red Hat Enterprise Linux (RHEL). Он предназначен для предоставления стабильной, предсказуемой, управляемой и воспроизводимой платформы, совместимой по функциональности с RHEL.

CSR

CSR — это запрос на подпись сертификата (Certificate Signing Request), ключевая часть защиты любого веб-сайта с помощью SSL/TLS-сертификата. CSR необходим для защиты конфиденциальной информации пользователей путём шифрования передаваемых данных. По сути это зашифрованный текст, содержащий важные сведения, такие как доменное имя, организация и открытый ключ.