Starat se o bezpečnost internetu je povinností všech
Proč si tedy SSL certifikát zařídit, pokud jsem vlastníkem serveru?
Důvody jsou celkem jednoduché.
Pokud provozujete webovou stránku, na které zacházíte s citlivými údaji, měli byste se postarat o to, aby je při cestě sítí od klienta k vašemu serveru někdo neodcizil. Komunikaci o citlivých údajích je tedy nutné šifrovat a SSL protokoly a potažmo SSL certifikáty se o toto postarají. Citlivým údajem se v tomto případě může rozumět už třeba i pouhé přihlašovací jméno a heslo. Česká legislativa klade na zpracovatele osobních údajů povinnost zajistit, aby nedošlo k jejich zneužití – pokud tedy na svých webových stránkách třeba přijímáte objednávky s adresami klientů, potřebujete přenos těchto informací zabezpečit.
Jestli s citlivými údaji nezacházíte a na vlastním serveru si vedete třeba jen svůj kuchařský či firemní blog, přesto byste měli pořízení SSL certifikátu zvážit. Do zabezpečení internetu totiž stále více začínají mluvit velké organizace jako třeba Microsoft a Google. Obě společnosti (a mnoho dalších) už se vyjádřily, že je pro ně komunikace zabezpečená SSL protokoly velmi důležitá. Google se dokonce nechal slyšet, že bude už od letošního roku brát zabezpečení serveru jako jeden z faktorů, pomocí kterého určí pořadí stránek ve vyhledávání. Vaše stránky by se tedy mohly naráz propadnout z prvních pozic ve vyhledávání Googlu třeba až někam ke dvacáté straně, kde vás žádní čtenáři nebo zákazníci hledat nebudou.
Používání SSL certifikátů, zejména takzvaných certifikátů rozšířené validace, kromě toho vzbuzuje mezi uživateli větší důvěru než nezabezpečené stránky. Lidé jsou více ochotni provést s vámi obchod a svěřit vám své údaje, pokud vědí, že s nimi budete nakládat bezpečně.
Na nic tedy nečekejte. Pořízení SSL certifikátu je jednoduché a nezabere vám mnoho času, výsledek ale pomůže vám i ostatním uživatelům internetu.
Je všechno kolem certifikátů růžové? Není a je
Princip certifikátů pro SSL komunikaci bývá někdy vystavován kritice – zejména kvůli vysokým cenám, které si některé certifikační autority účtují. Přestože ceny certifikátu byly v minulosti vysoké, v dnešní době je možné je pořídit od důvěryhodných autorit relativně levně. Kromě toho existují i řešení s certifikáty úplně zdarma – jako například Let’s Encrypt, na který se podíváme v některém z budoucích článků.
Za slabou stránku certifikátů bývá někdy také považováno vydávání nesprávným subjektům. Přihodilo se to nedávno třeba i Googlu, který odhalil francouzskou vládní agenturu, která neprávem používala certifikát vydávající se právě za amerického giganta, aby mohla špehovat své zaměstnance. Na takové podvodníky se ale velmi brzy přijde a certifikát je jim odebrán. Existuje proto ještě protokol pro ověřování revokace – před použitím certifikátu pošle prohlížeč dotaz certifikační autoritě, která ve svých záznamech ověří, zda je kontrolovaný certifikát ještě platný.
Možná jste kromě těchto kritiků také v minulosti zaregistrovali v médiích zprávy o některých typech útoku, které dokázaly využít některých nedostatků SSL protokolů. Pravda je taková, že jako u každého fungujícího způsobu zabezpečení existují lidé, kteří se jej snaží prolomit. Každý kvalitní sejf prostě ponouká mnoho kasařů, aby se jej pokusili pokořit. Stejně je tomu u SSL. Najít nějakou slabinu v protokolech nebo certifikátech se snaží mnoho hackerů. Občas se to některým i podaří, například jako v případě známého Heartbleed bugu. Tyto chyby jsou ale velmi rychle opravovány a protokoly podléhají stálému vývoji.
Některé z těchto útoků (jako právě třeba Drown) navíc využívají chyb v dávno zastaralých verzích protokolu, které by už dnes servery vůbec neměly podporovat. Pokud se tedy o své servery dobře staráte – nebo je svěřujete někomu, kdo se o ně dobře stará za vás – možnost podobných útoků se minimalizuje. Naopak se zásadně zvedá úroveň bezpečnosti komunikace s vaším serverem. Pokud to tak ještě neděláte, rozhodně SSL certifikáty začněte používat.
SSL certifikáty u MasterDC
Všem zákazníkům k pronajatým službám nabízíme možnost objednání SSL certifikátu od certifikované autority Certum, který vyřídíme obratem. Pohlídáme za vás i dobu platnosti certifikátu a před jejím vypršením vás upozorníme. Pokud u nás máte server se správou, postaráme se i o instalaci certifikátu. Zařizujeme také certifikáty Let’s Encrypt, které jsou zdarma. SSL certifikát si můžete zařídit například k virtuálním serverům (VPS), které u nás nově běží na platformě KVM.