شهادة الأمان SSL

شهادة الأمان SSL

لعلك تلاحظ في غالبية المواقع التي تزورها أن الموقع يبدأ بـ HTTPs وليس HTTP، وتكون مكتوبة باللون الأخضر (دلالة على الأمان)، ماذا يعني حرف الـ S هنا؟ وما هو الأمان الذي نتحدث عنه؟

البروتوكول الذي يقوم عليه عمل مواقع الإنترنت هو Hyper Text Transfer Protocol على مخرج رقم 80، وتكون المراسلات غير مشفرة، وهو وضع طبيعي في كثير من الحالات، لكن المواقع التي يتم عليها تسجيل دخول للمستخدم بكلمة سر، أو عمليات شراء ودفع إلكتروني أو غير ذلك، حتى لو كان الموقع محتوى فقط كالذي تقرأ منه حالياً، تتطلب استخدام بروتوكول أكثر أماناً من HTTP، وهو النسخة المشفرة منه HTTPs اختصاراً لكلمة Secure، ويعمل هذا البروتوكول على مخرج 443، أي أنه بروتوكول مختلف كلياً عن HTTP.

* ملاحظة: جوجل أدخلت في خوارزميتها لمحرك البحث عاملاً جديداً وهو شهادة الأمان للموقع، أي أن الموقع الذي يستخدم شهادة أمان موثوقة، لديه أفضلية في هذا العامل عن غيره، يمكنك الرجوع للمزيد عن هذا التحديث هناأما لمعرفة المزيد عن خوارزمية جوجل وكيف تعمل، فيمكنك قراءة هذا المقال الذي يشرح كيفية عمل خوارزمية جوجل.

فهمنا الآن المغزى من استخدام هذا البروتوكول، بقي الآن أن نعرف كيف يمكننا استخدامه، وهل هو متاح للجميع ومجاني مثل HTTP؟ أي هل يمكننا الحصول على شهادة SSL مجانية؟

لاستخدام بروتوكول HTTPs عليك تنصيب ما يسمى شهادة SSL، اختصاراً لـ Secure Socket Layer، ولنتجاوز جميع المفاهيم التقنية هنا، هذه الشهادة تسمح للخادم الذي عليه الموقع بالتواصل  ونقل البيانات مع متصفح جهازك باستخدام مستوى أمان عالي، وهو ما تحدثنا عن في بروتوكول HTTPs.

هل هي مجانية؟ نعم ولا، هناك العديد من أنواع شهادة SSL حسب متطلبات الموقع، ودرجة الأمان بها ومصداقية الجهة التي تصدرها، فهي بالأساس تقوم شركات بإنشائها بناءً على أسس تشفير مختلفة، وتبيعها (أو تقدمها مجاناً، المزيد عن ذلك بعد قليل) للزبائن الذي يقومون بتنصيب هذه الشهادات على مواقعهم، يتراوح سعرالشهادة المدفوعة بين 30$ إلى عدة مئات من الدولارات سنوياً (يتم تجديدها سنوياً بالطبع).

 

تقسم شهادات SSL إلى 3 درجات من حيث النوع وقوة التشفير (الأمان)، سنتكلم عنهم باختصار هنا:

1. Domain Validated Certificate
وهذه الشهادات تصلح للمواقع التي تكون أشبه بالمدونات كموقعنا أقوى الاستضافات HostingTops، أو المواقع التي لا تحتاج أسس تشفير متقدمة، فهي تقدم محتوى فقط، هذه الشهادة تخبرك بأن نطاق الموقع مسجّل ومعروف وأنه حقيقي، ولا شيء أكثر من ذلك، كما ترى في الموقع الذي تقرأ منه، فموقعنا هنا لا يحتاج إلى أي تشفير كونه موقع محتوى فقط، هذا النوع من الشهادات يمكنك الحصول عليه مجاناً، وسنشرح ذلك في مقال آخر عن كيفية تنصيب شهادة SSL مجاناً.

2. Organization Validated Certificate

وهو النوع المتوسط من الشهادات، حيث يتم التحقق من تسجيل الموقع ونطاقه، وأنه شركة فعلية ومسجلة في الدولة التي يتبع لها لضمان أن الموقع آمن وموثوق، هذا النوع يصلح لغالبية المواقع والمتاجر الإلكترونية المتوسطة الحجم والتي يتم عليها عمليات شراء وبيع إلكترونية بحيث تضمن الشهادة أن الموقع حقيقي، وأن المعلومات التي تقدمها للموقع مشفرة وآمنة، وهذا النوع يمكن تحصيله مقابل 30$-100$ أو أكثر.

3. Extended Validation Certificate

وهو النوع الأقوى والأفضل والأعلى مصداقية بين الـ 3 أنواع، وهو لا يمنح لأي موقع أو شركة إلا بعد التدقيق ومطابقة أن نظام العمل في الموقع (الشركة) يتبع أعلى وأفضل الممارسات العالمية في جميع نشاطاته، للتحقق من آهلية الموقع وضمانه لجميع الزوار، هذا الشهادة مكلفة ولا يتطلبها أي موقع، فالمواقع العالمية تقريباً فقط هي التي تحتاجها، التي تحتاج لإثبات سمعتها ويكون عليها عمليات بيع وشراء بمئات الألوف أو بالملايين، يحتاج أصحاب هذه المواقع إلى شهادة عالية المستوى لإعطاء مصداقية لزوار مواقعهم أن هذه المواقع موثوقة جداً وآمنة للشراء، يتراوح سعر هذه الشهادة من عدة مئات من الدولارات إلى الآلاف سنوياً.

يقوم متصفح جهازك بالتحقق من كل شهادة Secure في شريط العنوان، يقوم المستخدم بفتح موقعها، فلو ضغطت على كلمة HTTPs في أي موقع، سترى بعض المعلومات عن الشهادة ومصدرها مثل هذه الصورة لشهادة موقع جوجل

شهادة SSL

بيت القصيد هنا في مقالنا هذا أنه عندما تريد أن تشتري استضافة، سيعرض عليك الموقع شراء شهادة SSL ، فإذا كنت بحاجة للنوع الثاني من الشهادات، والموقع يتمتع بمصداقية عالية (جميع المواقع التي ذكرناها في مقالنا عن مزودي الاستضافة ذات مصداقية عالية)، وكان السعر مناسب (متوسط 50$ تقريباً)، يمكنك طلبها أثناء تسجيل اسم موقعك الجديد، والفائدة هنا من شراءها من نفس الموقع هو أنهم سيقومون بتركيبها لك على موقعك، على عكس شراءك للشهادة من موقع مختلف عن موقع الاستضافة.

أما إذا كان موقعك مدونة أو يقدم محتوى فقط وليس عليه عمليات بيع وشراء، فننصحك بقراءة هذا المقال لتعلم كيفية تنصيب شهادة SSL مجانية من أفضل المواقع العالمية CloudFlare.

لمعرفة المزيد عن هذه الشهادة، يمكنك الاطلاع على الرابط هنا، أو هنا

أما لمعرفة كيفية تنصيب شهادات SSL مجانية على موقعك، فيمكنك قراءة وتطبيق أحد هذين المقالين:

الحصول على شهادة SSL مجانية من موقع Let’s Encrypt

أو

كيف يمكنني الحصول على شهادة SSL مجانية من موقع CloudFlare؟

2 تعليقان

  1. […] كنت ترغب بالحصول على شهادة SSL مجانية لموقعك، فهناك عدد من المواقع الموثوقة عالمياً […]

  2. mjd أكتوبر 6, 2017 at 11:01 م - Reply

    يعطيكم العافيه شرح رائع وجميل

إضافة تعليق

error: نسخ المحتوى محظور!!