Aktualności

Historia certyfikatów SSL – jak ten standard rozwijał się przez lata?

Certyfikat SSL należy do najskuteczniejszych i najpowszechniej stosowanych narzędzi, pozwalających na poświadczenie bezpieczeństwa domeny oraz wiarygodności jej właściciela – zapewnia odpowiednie szyfrowanych przesyłanych między serwerem, a użytkownikami. Zanim jednak standard SSL stał się gwarantem utrzymania poufności danych oraz najlepszym zabezpieczeniem sieciowej komunikacji, był przez wiele lat ulepszany i rozwijany.

Czy każdy certyfikat SSL chroni przed phishingiem?

W maju tego roku, polskie media internetowe obiegła wiadomość o nowym ataku phisingowym, którego celem miały być dane kont bankowych klientów Biedronki. Wystarczyło wejść na stronę bony-biedronka.com a następnie poprzez zmodyfikowaną bramkę płatności DotPay, przesłać dane do swojego konta bankowego, otwierając jednocześnie równoległą sesję w internetowym oddziale banku.

Protokół HTTP/2 a certyfikat SSL

HTTP/2 (Hypertext Transfer Protocol 2) jest to nowsza, bardziej wydajna wersja protokołu internetowego HTTP, wykorzystywanego do komunikacji sieciowej pomiędzy przeglądarką stron WWW a serwerem. Poprzednia wersja została wymyślona ponad 20 lat temu i choć wciąż jest używana, to nie spełnia swojego zadania, ponieważ ma zbyt wiele ograniczeń, a co za tym idzie, nie odpowiada w […]

Wciąż korzystasz z nieodnowionego certyfikatu grupy Symantec? Sprawdź dlaczego musisz go wymienić

Już w październiku użytkownicy Chrome i Firefox będą mieli problemy z przeglądaniem stron, które nadal korzystają z nieodnowionych certyfikatów TLS firmy Symantec/DigiCert. Jeśli nie chcesz stracić użytkowników, musisz wymienić certyfikaty grupy Symantec (w tym GeoTrust, Thawte oraz RapidSSL) tak szybko, jak to możliwe. Oto, jak prawidłowo zabezpieczyć swoją witrynę przed konsekwencjami nieodnowionego certyfikatu SSL.

Dlaczego przeglądarki nie polubią twojej strony bez certyfikatu SSL?

Nie da się korzystać z Internetu bez komputera i przeglądarki. Użytkownicy sieci potrzebują przeglądarki do przeglądania stron internetowych, czyli tzw. surfowania po internecie, a firmy i przedsiębiorcy do wyświetlania swoich stron WWW, które odwiedzają potencjalni klienci. Dlatego też przeglądarki są w uprzywilejowanej pozycji i mogą dyktować warunki swoim parterom biznesowym, czyli właścicielom stron internetowych.

Wszystko zgodnie z prawem, czyli dlaczego certyfikaty SSL są jednak potrzebne

Korzystając z sieci, warto wyrobić sobie nawyk sprawdzania czy przed adresem interesującej nas strony internetowej, znajduje się zielona kłódka – znak bezpieczeństwa i wiarygodności. Ikonka ta informuje nas, że dana domena posiada certyfikat SSL, którego zadaniem jest zabezpieczanie transmisji danych w Internecie. Ten rodzaj szyfrowania, który następuje w wyniku stosowania protokołu HTTPS, daje nam gwarancję, […]

Phishing a certyfikaty SSL

Większość z nas regularnie korzysta z internetu, wchodzimy na portale społecznościowe, robimy zakupy online, sprawdzamy pocztę elektroniczną, a także logujemy się do banku, w którym mamy konto. Podczas takich operacji podajemy dane kontaktowe, adres zamieszkania, nasze loginy i hasła. Nie zawsze jednak jesteśmy świadomi, że bezpieczeństwo naszych danych jest zagrożone, a nielegalnie pozyskane personalia, mogą […]

Mixed Content – problem żółtej kłódki

Mixed Content, czyli zawartość mieszana to bardzo częsty problem u osób, które właśnie zainstalowały certyfikat SSL. W dużym uproszczeniu polega on na tym, że część danych jest pobierana za pomocą protokołu http a część https. Jak poradzić sobie z tym problemem? Zapraszamy do lektury niniejszego wpisu. Żółty czy zielony – jak zidentyfikować problem? Problem z […]

Zmiany w Safari 12

W dniu wczorajszym ukazała się najnowsza wersja przeglądarki Safari, tym razem z numerem 12. Wraz z najnowszą wersją tej przeglądarki zmienił się sposób prezentowania certyfikatu SSL EV, a dokładniej sposobu prezentacji tzw. zielonego paska (sprawdź: Co to jest zielony pasek przeglądarki?). Do tej pory pasek zawierał nazwę firmy, dla której certyfikat SSL został wygenerowany.

Add A Knowledge Base Question !

You will receive an email when your question will be answered.

+ = Verify Human or Spambot ?