ݺߣ

ݺߣShare a Scribd company logo
Secure Sockets Layer
Как устроен Интернет
1 – Сервер
2/3 – Узлы при передачи информации
4 – Клиент
HTTP - протокол передачи гипертекстовой информации, впервые
опубликован в 1992 г.
Протокол описывал, что каждое HTTP-сообщение состоит из 3-х частей:
 стартовой строки, определяющей тип сообщения;
 заголовков, характеризующих тело сообщения;
 тела сообщения - передаваемых данных.
Hyper Text Transfer Protocol
Минусы HTTP
 отсутствие средств навигации среди ресурсов сервера;
 отсутствие поддержки распределенности;
 открытый трафик передачи гипертекстовой информации.
Для решения третьей проблемы реализовали расширение прокола HTTP
–> HTTPS
Hyper Text Transfer Protocol Secure
HTTPS - расширение протокола HTTP, поддерживающее шифрование.
Данные, передаваемые по протоколу HTTP, шифруются в
криптографический протокол SSL / TLS.
Secure Sockets Layer
SSL - криптографический протокол, подразумевающий более безопасную
связь.
Разработан компанией Netscape Navigator в 1994 г.
SSL использует сертификаты для проверки соединения.
SSL-сертификаты
 Самоподписанный сертификат;
 Подписанный не доверенным ЦС;
 Подписанный доверенным ЦС
SSL-сертификат,
подписанный доверенным ЦС
Приоритеты:
 Гарантия оригинала сайта;
 Сознательное создание сайта, его долговременность;
 Информированность о владельце сайта;
 Информированность владельца сайта о защищенности трафика и
подтверждении своей личности;
 Возможность найти компанию владельца через ЦС
Статистика сайтов, поддерживающих HTTPS
Статистика Google Chrome показывает рост HTTPS-навигации с 27% до
58% с 2012 г.
Предложения на рынке по подписанным
сертификатам и основным доверенным ЦС
GlobalSign - самая устойчивая защита SSL
Сертификат от GlobalSign - это:
наивысший уровень криптозащиты,
максимальная скорость загрузки веб-сайтов;
совместимость со всеми браузерами, операционными системами,
приложениями и устройствами.
Thawte - компания, которой доверяют миллионы
SSL-сертификаты Thawte давно являются наиболее популярными среди
малого бизнеса в Европе и Азии.
Осуществляют поддержку кириллических доменов.
Comodo - создание доверия в Интернете
Comodo - один из ведущих брендов в сфере интернет-безопасности и
крупнейших в мире поставщиков SSL-сертификатов.
Благодаря данным сертификатам компания осуществляет защиту
коммуникаций через Интернет, включая зону ".РФ".
TrustWave - повышение эффективности бизнеса
TrustWave - всемирно известная компания в области защиты информации
и данных в сети Интернет. Более 1 000 000 клиентов по всему миру
выбирают SSL- Сертификаты TrustWave.
Symantec (VeriSign)
Symantec (VeriSign) является крупнейшим поставщиком SSL-сертификатов
в мире.
Symantec (VeriSign)- безопасность ссылки, безопасность сайта,
безопасность сделки.
GeoTrust - выбор успешных компаний
GeoTrust - это второй по величине в мире поставщик SSL-сертификатов.
Сертификаты от GeoTrust отлично подходят для небольших компаний,
которые желают подтвердить безопасность своего сайта перед своими
клиентами.
Рекомендуем владельцам ресурсов в сегменте он-лайн коммерции
задуматься о целесообразности использования HTTPS, поскольку
тенденция уже намечена и в 2015 г., она будет только развиваться.

More Related Content

Similar to 2015 год пройдет под знаком роста числа сайтов, работающих через SSL (20)

Вячеслав Бирюков - HTTP и HTTPS
Вячеслав Бирюков - HTTP и HTTPSВячеслав Бирюков - HTTP и HTTPS
Вячеслав Бирюков - HTTP и HTTPS
Yandex
Антон Шумихин - Архитектура сетей
Антон Шумихин - Архитектура сетейАнтон Шумихин - Архитектура сетей
Антон Шумихин - Архитектура сетей
GAiN@ESD
Как переехать с http на https: пошаговая инструкция
Как переехать с http на https: пошаговая инструкцияКак переехать с http на https: пошаговая инструкция
Как переехать с http на https: пошаговая инструкция
1PS.RU
SafeNet Authentication Manager - Двухфакторная аутентификация
SafeNet Authentication Manager - Двухфакторная аутентификацияSafeNet Authentication Manager - Двухфакторная аутентификация
SafeNet Authentication Manager - Двухфакторная аутентификация
Daria Kovalenko
Устройства Sourcefire SSL
Устройства Sourcefire SSLУстройства Sourcefire SSL
Устройства Sourcefire SSL
Cisco Russia
Ssl сертификат для сайта
Ssl сертификат для сайтаSsl сертификат для сайта
Ssl сертификат для сайта
Olga Pirozhenko
современные средства криптографической поддержки электронного документооборота
современные средства криптографической поддержки электронного документооборотасовременные средства криптографической поддержки электронного документооборота
современные средства криптографической поддержки электронного документооборота
trenders
Safenet etoken 5100
Safenet etoken 5100Safenet etoken 5100
Safenet etoken 5100
Anna Selivanova
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Cisco Russia
денис аникин
денис аникинденис аникин
денис аникин
kuchinskaya
Обзор новых функций Континент TLS VPN 1.0.9
Обзор новых функций Континент TLS VPN 1.0.9Обзор новых функций Континент TLS VPN 1.0.9
Обзор новых функций Континент TLS VPN 1.0.9
Security Code Ltd.
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Denis Batrankov, CISSP
Переход сайта на Https - инструкция от WebCanape
Переход сайта на Https - инструкция от WebCanapeПереход сайта на Https - инструкция от WebCanape
Переход сайта на Https - инструкция от WebCanape
WebCanape
Смотрим в HTTPS
Смотрим в HTTPSСмотрим в HTTPS
Смотрим в HTTPS
Denis Batrankov, CISSP
Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод
Denis Batrankov, CISSP
Device lock (code-ib пермь)
 Device lock (code-ib пермь) Device lock (code-ib пермь)
Device lock (code-ib пермь)
Expolink
S-terra, держи марку!
S-terra, держи марку!S-terra, держи марку!
S-terra, держи марку!
Компания УЦСБ
Вячеслав Бирюков - HTTP и HTTPS
Вячеслав Бирюков - HTTP и HTTPSВячеслав Бирюков - HTTP и HTTPS
Вячеслав Бирюков - HTTP и HTTPS
Yandex
Антон Шумихин - Архитектура сетей
Антон Шумихин - Архитектура сетейАнтон Шумихин - Архитектура сетей
Антон Шумихин - Архитектура сетей
GAiN@ESD
Как переехать с http на https: пошаговая инструкция
Как переехать с http на https: пошаговая инструкцияКак переехать с http на https: пошаговая инструкция
Как переехать с http на https: пошаговая инструкция
1PS.RU
SafeNet Authentication Manager - Двухфакторная аутентификация
SafeNet Authentication Manager - Двухфакторная аутентификацияSafeNet Authentication Manager - Двухфакторная аутентификация
SafeNet Authentication Manager - Двухфакторная аутентификация
Daria Kovalenko
Устройства Sourcefire SSL
Устройства Sourcefire SSLУстройства Sourcefire SSL
Устройства Sourcefire SSL
Cisco Russia
Ssl сертификат для сайта
Ssl сертификат для сайтаSsl сертификат для сайта
Ssl сертификат для сайта
Olga Pirozhenko
современные средства криптографической поддержки электронного документооборота
современные средства криптографической поддержки электронного документооборотасовременные средства криптографической поддержки электронного документооборота
современные средства криптографической поддержки электронного документооборота
trenders
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Cisco Russia
денис аникин
денис аникинденис аникин
денис аникин
kuchinskaya
Обзор новых функций Континент TLS VPN 1.0.9
Обзор новых функций Континент TLS VPN 1.0.9Обзор новых функций Континент TLS VPN 1.0.9
Обзор новых функций Континент TLS VPN 1.0.9
Security Code Ltd.
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Denis Batrankov, CISSP
Переход сайта на Https - инструкция от WebCanape
Переход сайта на Https - инструкция от WebCanapeПереход сайта на Https - инструкция от WebCanape
Переход сайта на Https - инструкция от WebCanape
WebCanape
Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод
Denis Batrankov, CISSP
Device lock (code-ib пермь)
 Device lock (code-ib пермь) Device lock (code-ib пермь)
Device lock (code-ib пермь)
Expolink

More from Т.Т.Консалтинг (8)

Кейс по разработке интернет-ресурса школы английского языка
Кейс по разработке интернет-ресурса школы английского языкаКейс по разработке интернет-ресурса школы английского языка
Кейс по разработке интернет-ресурса школы английского языка
Т.Т.Консалтинг
Разработка мобильных приложений iOS. Презентация компании Т.Т.Консалтинг
Разработка мобильных приложений iOS. Презентация компании Т.Т.Консалтинг Разработка мобильных приложений iOS. Презентация компании Т.Т.Консалтинг
Разработка мобильных приложений iOS. Презентация компании Т.Т.Консалтинг
Т.Т.Консалтинг
Т.Т.Конслатинг. Разработка и продвижение сайтов
Т.Т.Конслатинг. Разработка и продвижение сайтовТ.Т.Конслатинг. Разработка и продвижение сайтов
Т.Т.Конслатинг. Разработка и продвижение сайтов
Т.Т.Консалтинг
Мобильный гвоздь. Приложение для iOS
Мобильный гвоздь. Приложение для iOSМобильный гвоздь. Приложение для iOS
Мобильный гвоздь. Приложение для iOS
Т.Т.Консалтинг
Виртуализация приложений с помощью Microsoft APP-V
Виртуализация приложений с помощью Microsoft APP-VВиртуализация приложений с помощью Microsoft APP-V
Виртуализация приложений с помощью Microsoft APP-V
Т.Т.Консалтинг
Ключевые компетенции компании Т.Т.Консалтинг. Наши предложения и возможности
Ключевые компетенции компании Т.Т.Консалтинг. Наши предложения и возможностиКлючевые компетенции компании Т.Т.Консалтинг. Наши предложения и возможности
Ключевые компетенции компании Т.Т.Консалтинг. Наши предложения и возможности
Т.Т.Консалтинг
Seo check-list by T.T.Consulting
Seo check-list by T.T.ConsultingSeo check-list by T.T.Consulting
Seo check-list by T.T.Consulting
Т.Т.Консалтинг
T.T.CONSULTING
T.T.CONSULTINGT.T.CONSULTING
T.T.CONSULTING
Т.Т.Консалтинг
Кейс по разработке интернет-ресурса школы английского языка
Кейс по разработке интернет-ресурса школы английского языкаКейс по разработке интернет-ресурса школы английского языка
Кейс по разработке интернет-ресурса школы английского языка
Т.Т.Консалтинг
Разработка мобильных приложений iOS. Презентация компании Т.Т.Консалтинг
Разработка мобильных приложений iOS. Презентация компании Т.Т.Консалтинг Разработка мобильных приложений iOS. Презентация компании Т.Т.Консалтинг
Разработка мобильных приложений iOS. Презентация компании Т.Т.Консалтинг
Т.Т.Консалтинг
Т.Т.Конслатинг. Разработка и продвижение сайтов
Т.Т.Конслатинг. Разработка и продвижение сайтовТ.Т.Конслатинг. Разработка и продвижение сайтов
Т.Т.Конслатинг. Разработка и продвижение сайтов
Т.Т.Консалтинг
Мобильный гвоздь. Приложение для iOS
Мобильный гвоздь. Приложение для iOSМобильный гвоздь. Приложение для iOS
Мобильный гвоздь. Приложение для iOS
Т.Т.Консалтинг
Виртуализация приложений с помощью Microsoft APP-V
Виртуализация приложений с помощью Microsoft APP-VВиртуализация приложений с помощью Microsoft APP-V
Виртуализация приложений с помощью Microsoft APP-V
Т.Т.Консалтинг
Ключевые компетенции компании Т.Т.Консалтинг. Наши предложения и возможности
Ключевые компетенции компании Т.Т.Консалтинг. Наши предложения и возможностиКлючевые компетенции компании Т.Т.Консалтинг. Наши предложения и возможности
Ключевые компетенции компании Т.Т.Консалтинг. Наши предложения и возможности
Т.Т.Консалтинг

2015 год пройдет под знаком роста числа сайтов, работающих через SSL

  • 2. Как устроен Интернет 1 – Сервер 2/3 – Узлы при передачи информации 4 – Клиент
  • 3. HTTP - протокол передачи гипертекстовой информации, впервые опубликован в 1992 г. Протокол описывал, что каждое HTTP-сообщение состоит из 3-х частей:  стартовой строки, определяющей тип сообщения;  заголовков, характеризующих тело сообщения;  тела сообщения - передаваемых данных. Hyper Text Transfer Protocol
  • 4. Минусы HTTP  отсутствие средств навигации среди ресурсов сервера;  отсутствие поддержки распределенности;  открытый трафик передачи гипертекстовой информации. Для решения третьей проблемы реализовали расширение прокола HTTP –> HTTPS
  • 5. Hyper Text Transfer Protocol Secure HTTPS - расширение протокола HTTP, поддерживающее шифрование. Данные, передаваемые по протоколу HTTP, шифруются в криптографический протокол SSL / TLS.
  • 6. Secure Sockets Layer SSL - криптографический протокол, подразумевающий более безопасную связь. Разработан компанией Netscape Navigator в 1994 г. SSL использует сертификаты для проверки соединения.
  • 7. SSL-сертификаты  Самоподписанный сертификат;  Подписанный не доверенным ЦС;  Подписанный доверенным ЦС
  • 8. SSL-сертификат, подписанный доверенным ЦС Приоритеты:  Гарантия оригинала сайта;  Сознательное создание сайта, его долговременность;  Информированность о владельце сайта;  Информированность владельца сайта о защищенности трафика и подтверждении своей личности;  Возможность найти компанию владельца через ЦС
  • 9. Статистика сайтов, поддерживающих HTTPS Статистика Google Chrome показывает рост HTTPS-навигации с 27% до 58% с 2012 г.
  • 10. Предложения на рынке по подписанным сертификатам и основным доверенным ЦС
  • 11. GlobalSign - самая устойчивая защита SSL Сертификат от GlobalSign - это: наивысший уровень криптозащиты, максимальная скорость загрузки веб-сайтов; совместимость со всеми браузерами, операционными системами, приложениями и устройствами.
  • 12. Thawte - компания, которой доверяют миллионы SSL-сертификаты Thawte давно являются наиболее популярными среди малого бизнеса в Европе и Азии. Осуществляют поддержку кириллических доменов.
  • 13. Comodo - создание доверия в Интернете Comodo - один из ведущих брендов в сфере интернет-безопасности и крупнейших в мире поставщиков SSL-сертификатов. Благодаря данным сертификатам компания осуществляет защиту коммуникаций через Интернет, включая зону ".РФ".
  • 14. TrustWave - повышение эффективности бизнеса TrustWave - всемирно известная компания в области защиты информации и данных в сети Интернет. Более 1 000 000 клиентов по всему миру выбирают SSL- Сертификаты TrustWave.
  • 15. Symantec (VeriSign) Symantec (VeriSign) является крупнейшим поставщиком SSL-сертификатов в мире. Symantec (VeriSign)- безопасность ссылки, безопасность сайта, безопасность сделки.
  • 16. GeoTrust - выбор успешных компаний GeoTrust - это второй по величине в мире поставщик SSL-сертификатов. Сертификаты от GeoTrust отлично подходят для небольших компаний, которые желают подтвердить безопасность своего сайта перед своими клиентами.
  • 17. Рекомендуем владельцам ресурсов в сегменте он-лайн коммерции задуматься о целесообразности использования HTTPS, поскольку тенденция уже намечена и в 2015 г., она будет только развиваться.