Summer Savings on Website Security
All summer long, protect your website with trusted SSL certificates at reduced prices — simple, secure, and cost-effective.
Get 10% off with coupon: SUMMER10
एसएसएल एन्क्रिप्शन को “क्रैक” नहीं किया गया है जहां तक मौलिक क्रिप्टोग्राफ़िक एल्गोरिदम का संबंध है। सुरक्षाछिद्र और हमले केवल तब होते हैं जब प्रमाणपत्र को अनुचित एसएसएल कॉन्फ़िगरेशन और प्रबंधन के दौरान धोखाधड़ी से जारी किया जाता है या समझौता किया जाता है।
लिंक की प्रतिलिपि करें
डिजिटल प्रमाणपत्र का सबसे विश्वसनीय प्रकार विस्तारित सत्यापन (EV) SSL प्रमाणपत्र है। EV प्रमाणपत्र एक कठोर सत्यापन प्रक्रिया से गुजरते हैं, जहां प्रमाणपत्र प्राधिकरण संगठन की पहचान और वैधता को सत्यापित करने के लिए पूरी तरह से जाँच करता है। इसमें कानूनी अस्तित्व, भौतिक स्थान और परिचालन स्थिति को मान्य करना शामिल है।
लिंक की प्रतिलिपि करें
आप अपने वेब ब्राउज़र के माध्यम से प्रमाणपत्र विवरण का निरीक्षण कर सकते हैं। उस वेबसाइट पर जाकर शुरू करें जिसके लिए आपके पास एसएसएल प्रमाणपत्र है। एक बार वेबसाइट पर, एड्रेस बार में पैडलॉक आइकन पर क्लिक करें। यह एसएसएल प्रमाणपत्र जानकारी प्रदर्शित करेगा। “प्रमाणपत्र” या “प्रमाणपत्र विवरण” विकल्प देखें और विवरण देखने के लिए उस पर क्लिक करें।
लिंक की प्रतिलिपि करें
एसएसएल प्रमाणपत्र के प्रकार बहुत मायने रखते हैं। जैसे डोमेन सत्यापन एसएसएल ई-कॉमर्स और वित्तीय वेबसाइटों के लिए उपयुक्त नहीं है, वैसे ही ब्लॉग या छोटे व्यवसाय के लिए प्रीमियम ईवी प्रमाणपत्र प्राप्त करने का कोई मतलब नहीं है। यदि आप नहीं जानते कि आपको किस प्रकार के प्रमाणपत्र की आवश्यकता है, तो अपनी विशिष्ट आवश्यकताओं और बजट के अनुरूप तत्काल अनुशंसाएँ प्राप्त करने के लिए SSL विज़ार्ड का उपयोग करें।
लिंक की प्रतिलिपि करें
यदि कोई प्रमाण पत्र स्व-हस्ताक्षरित है यह निर्धारित करने के लिए, प्रमाणपत्र विवरण में जारीकर्ता फ़ील्ड की जाँच करें। यदि जारीकर्ता विषय के समान है (या जारीकर्ता किसी विश्वसनीय CA द्वारा पहचाना नहीं गया है), तो यह संभवतः एक स्व-हस्ताक्षरित प्रमाणपत्र है।
लिंक की प्रतिलिपि करें
जबकि एक स्व-हस्ताक्षरित प्रमाणपत्र कुछ एन्क्रिप्शन प्रदान करता है, यह अभी भी एक विश्वसनीय सीए द्वारा जारी किए गए प्रमाण पत्र से कम सुरक्षित है। हालाँकि, एन्क्रिप्शन की आवश्यकता होने पर बिना किसी प्रमाणपत्र के स्व-हस्ताक्षरित प्रमाणपत्र होना बेहतर होता है।
लिंक की प्रतिलिपि करें
गैर-सार्वजनिक, आंतरिक परीक्षण या विकास वातावरण में स्व-हस्ताक्षरित प्रमाणपत्रों का उपयोग करना आम तौर पर ठीक है जहां विश्वास एक महत्वपूर्ण चिंता का विषय नहीं है।
लिंक की प्रतिलिपि करें
स्व-हस्ताक्षरित प्रमाणपत्र डिफ़ॉल्ट रूप से विश्वसनीय नहीं होते हैं, क्योंकि उनमें तृतीय-पक्ष सत्यापन की आवश्यकता नहीं होती है और वे ब्राउज़र्स या ऑपरेटिंग सिस्टम द्वारा विश्वसनीय प्राधिकारियों के रूप में पहचाने नहीं जाते हैं.
लिंक की प्रतिलिपि करें
स्व-हस्ताक्षरित प्रमाणपत्रों की वैधता अवधि जारीकर्ता द्वारा निर्धारित की जाती है, आमतौर पर कुछ दिनों से लेकर कई वर्षों तक।
लिंक की प्रतिलिपि करें
कोड हस्ताक्षर प्रमाणपत्र की वैधता प्रदाता पर निर्भर करती है और जहां निजी कुंजी संग्रहीत की जाती है।
DigiCert और GoGetSSL एक निश्चित एक वर्ष की वैधता के साथ कोड हस्ताक्षर प्रमाणपत्र जारी करते हैं। इससे कोई फर्क नहीं पड़ता कि आप CA द्वारा प्रदान किए गए टोकन या अपने स्वयं के HSM का उपयोग करते हैं। कार्यकाल हमेशा एक वर्ष का होता है।
सेक्टिगो (कोमोडो) अलग तरह से काम करता है। यदि आप CA द्वारा प्रदान किए गए टोकन का उपयोग करते हैं, तो प्रमाणपत्र भी एक वर्ष तक सीमित है। लेकिन अगर आप निजी कुंजी को अपने स्वयं के एचएसएम में संग्रहीत करते हैं, तो आप तीन साल तक के लिए वैध प्रमाणपत्र प्राप्त कर सकते हैं।
लिंक की प्रतिलिपि करें