Facebook и SSL сертификатите. Какво е SSL?

59 Flares 59 Flares ×

Какво общо има SSL с Facebook приложенията?

Издатели на SSL сертификати - GeoTrust, Thawte, VeriSignОт 01 октомври 2011 г. всички външни страници, скриптове и уеб приложения, които се зареждат през Facebook задължително трябва да преминават през SSL протокол, което означава, че трябва да имат инсталиран SSL сертификат. В противен случай, приложенията вградени във Facebook няма да могат да бъдат видени от Вашите посетители. Това допълнително условие беше анонсирано още в началото на 2011 г. Целта на въвеждането му е да се защитят потребителите на Facebook от прихващане на техните личните данни за достъп от недоброжелатели и компрометиране на техните акаунти.

По-рано тази година, Facebook добави възможноста за свойте потребители да могат да влизат в техните профили по сигурен начин, преминавайки през https протокола. Приложенията, който нямаха инсталирани SSL сертификати не можеха да бъдат видени, когато потребителят е влязъл в профила си, използвайки https. Това е и една от основните причини поради които, SSL сертификатите са вече задължителни за приложенията.

Facebook задължава всеки, който има външни приложения и уеб сайтове, използващи тяхната платформа да имат инсталирани SSL сертификати. Точно както при онлайн банкирането, това е мярка, въведена за предпазване на личните данни на потребителите. Това задължение е въведено и поради зачестените кражби на потребителски акаунти във Facebook. Използвайки SSL сертификати, този риск се свежда до минимум.

Какво всъщност представлява SSL сертификата?

Абревиатурата SSL идва от термина Secure Socket Layers. SSL сертификата представлява файл, който обединява дигитално криптографски ключ с определена организация или физическо лице. Този ключ действа точно като една парола, но с много повече комбинации. Всъщност, комбинациите за отгатване при един обикновен 128 битов SSL сертификат са няколко трилиона. Това прави SSL сертификата много ефективно средство за предпазване на лични данни, трансферирани между клиентския браузър и уеб сайта, на който е инсталиран този сертификат. Зелено оцветения https:// протокол в адресното поле на Вашият браузър е индикация, че сайтът който посещавате е с инсталиран сертификат.

Как работи и какво представлява SSL сертификата?

SSL сертификатите ви дават възможност да осъществявате криптирана (HTTPS) връзка между вашия сървър и клиентите,които го ползват. Обикновената (HTTP) връзка осигурява трансфера на данни между клиент и сървър в некриптиран вид, т.е. данните ви могат да бъдат видени  теоретично от всеки чрез софтуер от типа „sniffer“.

Друга причина, поради която бихте искали да използвате SSL е, ако имате приложение във Фейсбук. Считано от 01.10.2011, всички приложения във Фейсбук трябват да използват SSL за комуникация. За информация как да мигрирате вашето приложение към новите изисквания прочетете тази статия.

Ако се чудите кой сертификат да изберете точно, всички наши хостинг провайдери, мога от личен опит да кажа, че се държат много добре и достатъчно конкурентно на пазара. Предлаганите от тях SSL сертификати вършат работа, за проблемите, пред които Фейсбук ни постави.

Източници на информация: Wikipedia, SuperHosting, ICN, Jump.bg, Delta

Можете да коментирате чрез:

Loading Facebook Comments ...

9 SEO коментара на “Facebook и SSL сертификатите. Какво е SSL?”

  1. Радомир Русев каза:

    Окт. 08, 11 в 16:04

    Много добре си го обяснил. Поздравления, Евгени! Аз обаче продължавам да виждам приложения, които нямат SSL. Просто ме кара да изключа secure browsing. Вероятно ще влезе по-късно в сила ?

  2. инж. Евгени Йорданов каза:

    Окт. 08, 11 в 16:06

    По скоро влиза поетапно на всички сървъри. В момента Facebook се борят с проблемите си около Timeline-а и няма кка да обърнат 100% внимание на SSL нещата. Но повярвай ми. Един ден се събуждат всички и Facebook force-ва да го гледате през https, следователно тогава всички приложения, на които не е инсталиран SSL ще гърмят мощно :)

  3. Tisho каза:

    Окт. 08, 11 в 16:32

    Гена наистина добър пост обясняващ доста ясно какво е SSL протокол. На мен скоро ми се наложи да използвам сайт с подобен протокол и именно той бе причината да му се доверя. Разбира се това със сървърите си важи в пълна сила.

  4. Данаил Коев каза:

    Окт. 08, 11 в 19:56

    Простете за невежеството ми…

    Това какво трябва да означава? Че ако в сайта си съм сложил плъгин с facebook коментари, то вече, ако на моя сайт нямам инсталиран SSL сертификат, няма да мога да ползвам приложението за facebook коментари, така ли?

    Благодаря! :)

  5. инж. Евгени Йорданов каза:

    Окт. 09, 11 в 09:49

    Данаил Коев, не, поне за момента не означава това. Но е нещо, което да кажем, очакваме. Основно за момента става въпрос за апликации, които зареждат в самата платформа Фейсбук. Оттам насетне вече социлните плъгини, които ползват хората по сайтовете си, не минават задължително през https. Но както казах вече, някои от специалистите имаме и такива очаквания, дали ще се сбъднат, само Mark ще каже :)

  6. Минчо каза:

    Окт. 22, 11 в 15:07

    Старите приложения без SSL ще спрат ли да работят?

  7. инж. Евгени Йорданов каза:

    Окт. 22, 11 в 23:23

    Точно така.

  8. Ебру каза:

    Мар. 31, 12 в 16:38

    Моят фейсбук,също иска сертификат,но не знам откъде мога да изтегля такъв .. Може ли някой да ми помогне ?

  9. маг.инж. Евгени Йорданов каза:

    Апр. 02, 12 в 13:11

    Фейсбук не иска сертификат на теб, а на приложенията, които се опитваш да ползваш/играеш.


59 Flares Facebook 34 Google+ 14 Twitter 7 LinkedIn 4 59 Flares ×
Предишна публикация:
Внимавайте с банер рекламата
Внимавайте с Банер Рекламата

Не можем да кажем колко милиарда точно уеб сайта има общо в Интернет, тъй като, докато довърша това изречение, ще...

Затвори