ExpirovanéDomény.cz

Bezpečnost a hodnota

SSL/TLS certifikát

Certifikát, který šifruje spojení mezi prohlížečem a webem a ověřuje jeho totožnost.

SSL/TLS certifikát zajišťuje šifrované spojení mezi prohlížečem a serverem a zároveň ověřuje, že web opravdu patří k dané doméně. Poznáte ho podle https:// v adrese. Označení SSL je historické — dnes se prakticky vždy používá jeho nástupce TLS.

Certifikáty se liší úrovní ověření. Nejběžnější je doménová validace (DV), kdy vydavatel jen ověří, že žadatel doménu ovládá; vydá se během minut a je zpravidla zdarma. Organizační (OV) a rozšířená (EV) validace navíc prověřují existenci firmy. Rozdíl v šifrování žádný není — liší se jen tím, co certifikát dokládá, a prohlížeče dnes EV nijak zvlášť nezvýrazňují.

Zdarma dostupné certifikáty s automatickou obnovou udělaly z HTTPS standard. Většina hostingů je nasazuje automaticky a majitel webu se o ně nemusí starat. Krátká platnost je záměrná: nutí k automatizaci a omezuje škodu při úniku klíče.

HTTPS je dnes nutnost, ne bonus. Prohlížeče označují nešifrované stránky jako nezabezpečené, vyhledávače ho berou jako slabý pozitivní signál a bez něj nefunguje řada moderních funkcí prohlížeče. Web bez certifikátu působí zanedbaně bez ohledu na to, jestli sbírá citlivá data.

Certifikát se váže na doménové jméno, ne na server. Při přesunu webu je proto potřeba ho přenést nebo vydat znovu — což u automaticky obnovovaných certifikátů proběhne samo, jakmile nový server odpoví na ověřovací dotaz. Certifikát ale neřeší nic z toho, co řeší DNSSEC: chrání spojení, nikoli cestu, po které se prohlížeč k adrese dostal.

Související pojmy