الشهادات الرقمية Digital Certificate


تشكل الانترنت بيئة مليئة بالمخاطر والتهديدات تنتج من محاولات أو هجمات قرصنة أو من برمجيات خبيثة بأنواعها، وينتج عن هذه المخاطر مشاكل كثيرة قد تصل إلى كوارث تتمثل بسرقة البيانات أو تخريبها أو حذفها.

وعندما نتكلم عن طرق الحماية لهذه التهديدات فهناك الكثير من المفاهيم ومن التقنيات مثل الجدران النارية Firewallsوتجهيزات منع الاختراق Intrusion Prevention Systems-IPS والشهادات الرقمية Digital Certificates.

الشهادة الرقمية Digital SSL Certificate?

هي وثيقة الكترونية يتم إصدارها من قبل هيئات عالمية رسمية مسؤولة تدعى Certification Authority. تحوي الشهادة الرقمية اسم الشركة وتاريخ صلاحية الشهادة، ورقم تسلسلي ونسخة عن المفتاح العمومي Public Key لحامل الشهادة (الذي يقوم بتشفير البيانات وبتشفير التوقيع الالكتروني)، والتوقيع الالكتروني للهيئة المانحة. وبالتالي يمكن اعتبارها مثل السجل التجاري الورقي على شكل الكتروني.

ما هي SSL؟

SSL: Secure socket Layer هي تطبيق الشهادات الرقمية لحماية موقع انترنت. وكل شهادة SSL تتكون من المفتاح العام والمفتاح الخاص، المفتاح العام للتشفير والمفتاح الخاص لفك التشفير.

فوائد الشهادة الرقمية:

  • منع حدوث ظاهرة التصيد Anti-phishing أي سرقة البيانات.

  • التأكد من صحة أو سلامة البيانات Data Integrity أي ضمان عدم تزييفها

  • التيقن من هوية الجهة المتعامل معها.

من يحتاج الشهادة الرقمية؟

  • المصارف خصوصاُ التي تتيح خدمة الانترنت المصرفي
  • المواقع التجارية التي تبيع عبر الانترنت online payment

  • في صفحات الدخول login و عند الحاجة للإتصال عن بعد بمخدمات محددة remote access

  • المواقع الالكترونية التي تقوم على تبادل معلومات حساسة أو خاصة مثل أسماء، عناوين ، أرقام بطاقات مصرفية

  • الشركات التي يهمها رفع درجة الثقة لزبائنها عند استعمالهم لخدماتها على الانترنت.

أنواع الشهادات الرقمية:
هناك عدة أنواع من الشهادات الرقمية تتمايز بطريقة ونوعية التحقق من مالك الشهادة بدءاً من تحقق بسيط من اسم الموقع فقط DOMAIN Validating (DV)  والتي يمكن الحصول عليها خلال وقت قصير (عدة ساعات أن أقل) وانتهاءً بتحقق شامل عن وجود الشركة و اسمها و عملها Extra Validating (EV) حيث تطلب الشركات المانحة معلومات رسمية عن الشركة ويقاس وقت الحصول عليها بالأيام.

من يصدر الشهادات الرقمية؟
شركات عالمية موثوقة ومرخص لها بمنح الشهادات الرقمية تدعى Certificate Authority نذكر من هذه الشركات: VeriSign, Thawte, Geotrust, Comodo, Entrust, DigiCert, SwissSign, TurkTrust

كيف أعرف أن الموقع آمن:
عند ظهور رمز قفل في زاوية شريط العنوان في مستعرض الانترنت، نعلم أن الموقع يستخدم SSL لتشفير البيانات، وعند الضغط على هذا الرمز نستطيع معرفة معلومات الشهادة الرقمية المستخدمة.


للاستفسار والطلب:
اتصل على 011-5011 أو أرسل ايميل على info@wavesnet.sy