Skip to content

Latest commit

 

History

History
194 lines (97 loc) · 8.49 KB

6-certificate-authorities.md

File metadata and controls

194 lines (97 loc) · 8.49 KB

Picture 01

Центры Сертификации.

Picture 02

Центр Сертификации (CA) - сторонняя организация с 3 основными задачами:

Picture 03

  1. Выпуск сертификатов.

Picture 04

  1. Подтверждение личности обладателя сертификата.

Picture 05

  1. Предоставление доказательств того, что сертификат является действительным.

Picture 06

Возможно вы слышали о Symantec, Comodo, или Let's Encrypt среди прочих.

Picture 07

Чтобы стать Центром Сертификации (CA) нужно выполнить ряд требований по безопасности и пройти аудит.

Picture 08

ГЛАВНОЕ ХРАНИЛИЩЕ

Вам должны доверить получение доступа к главному хранилищу.

Picture 09

Главное хранилище в принципе является базой данных доверенных Центров Сертификации (CA).

Picture 10

ГЛАВНОЕ ХРАНИЛИЩЕ

Apple, Windows, и Mozilla запустили свои собственные главные хранилища, которые предустановлены на вашем компьютере или устройстве.

Picture 11

Какой сертификат вы должны купить? У вас есть 3 основных типа.

Picture 12

Домен проверен. Сертификат просто проверяет доменное имя, и больше ничего. Возможно, вам нужен именно он.

Picture 13

Организация проверена. Требуется подтверждение и ручная проверка организации для получения сертификата.

Picture 14

dnsimple.com:

Они фанаты тостов с авокадо и всех видов мороженого. Некоторые из них считают что сборная Италии должна была пройти на ЧМ 2018 по футболу.

Расширенная проверка. Сертификат запрашивает исчерпывающую информацию об организации.

Picture 15

Все подтвержденные сертификаты в результате отображаются в браузере в виде зеленого значка в панели браузера. Расширенные версии (EV) сертификатов, также отображают название организации.

Picture 16

Но каким образом сертификаты проходят проверку?

Picture 17

Когда Центр Сертификации (CA) выпускает сертификат, они подписывают его главным сертификатом предустановленным в главном хранилище.

Picture 18

В основном, это промежуточный сертификат, подписанный главным сертификатом.

Picture 19

Если случается катастрофа и главный сертификат скомпроментирован, гораздо легче аннулировать промежуточные сертификаты, т.к. главные сертификаты установлены на каждом устройстве.

Picture 20

Давайте пройдем через всю проверку сертификата. Этот процесс называется "цепочка доверия".

Picture 21

Ваш браузер соединяется с сайтом через HTTPS и загружает сертификат.

Picture 22

Этот сертификат не является главным сертификатом.

Picture 23

Ваш браузер загружает сертификат, котрый был использован для подписи сертификата на сайте.

Picture 24

Но и этот сертификат не является главным.

Picture 25

Ваш браузер еще раз проверяет сертфикат, которым подписан промежуточный сертификат.

Picture 26

И вот это уже главный сертификат! Йеее!

Picture 27

Вся цепочка сертификата проверена, а значит сертификату на сайте можно доверять.

Picture 28

В случае когда последний сертификат не является главным, и больше не осталось сертификатов для загрузки, цепочка не является доверенной.

Picture 29

Но зачем использовать центр сертификации, если вы можете использовать самоподписные сертификаты?

Picture 30

Самоподписные сертификаты обеспечивают тот же уровень шифрования, что и сгенерированные центром сертификации.

Picture 31

Никакой краб не перехватит ваши данные.

Picture 32

И кроме того, самоподписные сертификаты бесплатны!

Picture 33

Это так, но почти каждый браузер проверяет выпущен ли сертификат доверенным центром.

Picture 34

Как посетителей вас предупредят что сертификату нельзя доверять.

Picture 35

Самоподписные сертификаты могут быть полезны для тестирования и внутренних сетей, но вы должны избегать их использования на публичных сайтах.

Picture 36

Самоподписные сертификаты могут быть подделаны. В основном, они будут говорить: "Доверяй мне, это я, мамой клянусь".

Picture 37

Доверенный сертификат скажет: "Доверяй мне, я проверен центром сертификации".

Picture 38

Кстати о доверии. Спасибо, что доверяете нам, читая весь этот комикс.

Picture 39

К сожалению, он подходит к концу.

Picture 40

Надеемся вам понравилось!

Picture 41

До скорой встречи!

Хэхэй, вы это сделали!

Вы закончили комикс! Спасибо от наших котанов, что провели свой день за чтением об HTTPS.

Мы предлагаем вам 3 задания, чтобы отвлечь вас от того факта, что все эпизоды закончились.

1. Пройдите опрос.

Вы можете проверить свои свежие знания об HTTPS в нашем тесте (на английском). Да все верно. Мы даже отправим вам сертификат о выполнении теста, если вы наберете достаточно баллов.

2. Поделитесь в соцсетях.

Все люди это делают. Если вы хотите от нас больше комиксов, вот несколько примеров, которые заставят нас поднапрячься.

3. Посетите DNSimple

Если вам понравился комикс, и вам нужен SSL сертификат для защиты вашего сайта, или надежный и удобный DNS (это не наши слова), или зарегистрировать новый прикольный домен, заходите к нам.

П.С. если вы хотите предложить новый эпизод (пожалуйста не надо, нам придется обновлять эту страницу) или вы хотите оставить отзыв об этих эпизодах, наши котаны готовы вас выслушать.