Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.
एसएसएल एन्क्रिप्शन को “क्रैक” नहीं किया गया है जहां तक मौलिक क्रिप्टोग्राफ़िक एल्गोरिदम का संबंध है। सुरक्षाछिद्र और हमले केवल तब होते हैं जब प्रमाणपत्र को अनुचित एसएसएल कॉन्फ़िगरेशन और प्रबंधन के दौरान धोखाधड़ी से जारी किया जाता है या समझौता किया जाता है।
लिंक की प्रतिलिपि करें
डिजिटल प्रमाणपत्र का सबसे विश्वसनीय प्रकार विस्तारित सत्यापन (EV) SSL प्रमाणपत्र है। EV प्रमाणपत्र एक कठोर सत्यापन प्रक्रिया से गुजरते हैं, जहां प्रमाणपत्र प्राधिकरण संगठन की पहचान और वैधता को सत्यापित करने के लिए पूरी तरह से जाँच करता है। इसमें कानूनी अस्तित्व, भौतिक स्थान और परिचालन स्थिति को मान्य करना शामिल है।
लिंक की प्रतिलिपि करें
आप अपने वेब ब्राउज़र के माध्यम से प्रमाणपत्र विवरण का निरीक्षण कर सकते हैं। उस वेबसाइट पर जाकर शुरू करें जिसके लिए आपके पास एसएसएल प्रमाणपत्र है। एक बार वेबसाइट पर, एड्रेस बार में पैडलॉक आइकन पर क्लिक करें। यह एसएसएल प्रमाणपत्र जानकारी प्रदर्शित करेगा। “प्रमाणपत्र” या “प्रमाणपत्र विवरण” विकल्प देखें और विवरण देखने के लिए उस पर क्लिक करें।
लिंक की प्रतिलिपि करें
एसएसएल प्रमाणपत्र के प्रकार बहुत मायने रखते हैं। जैसे डोमेन सत्यापन एसएसएल ई-कॉमर्स और वित्तीय वेबसाइटों के लिए उपयुक्त नहीं है, वैसे ही ब्लॉग या छोटे व्यवसाय के लिए प्रीमियम ईवी प्रमाणपत्र प्राप्त करने का कोई मतलब नहीं है। यदि आप नहीं जानते कि आपको किस प्रकार के प्रमाणपत्र की आवश्यकता है, तो अपनी विशिष्ट आवश्यकताओं और बजट के अनुरूप तत्काल अनुशंसाएँ प्राप्त करने के लिए SSL विज़ार्ड का उपयोग करें।
लिंक की प्रतिलिपि करें
यदि कोई प्रमाण पत्र स्व-हस्ताक्षरित है यह निर्धारित करने के लिए, प्रमाणपत्र विवरण में जारीकर्ता फ़ील्ड की जाँच करें। यदि जारीकर्ता विषय के समान है (या जारीकर्ता किसी विश्वसनीय CA द्वारा पहचाना नहीं गया है), तो यह संभवतः एक स्व-हस्ताक्षरित प्रमाणपत्र है।
लिंक की प्रतिलिपि करें
जबकि एक स्व-हस्ताक्षरित प्रमाणपत्र कुछ एन्क्रिप्शन प्रदान करता है, यह अभी भी एक विश्वसनीय सीए द्वारा जारी किए गए प्रमाण पत्र से कम सुरक्षित है। हालाँकि, एन्क्रिप्शन की आवश्यकता होने पर बिना किसी प्रमाणपत्र के स्व-हस्ताक्षरित प्रमाणपत्र होना बेहतर होता है।
लिंक की प्रतिलिपि करें
गैर-सार्वजनिक, आंतरिक परीक्षण या विकास वातावरण में स्व-हस्ताक्षरित प्रमाणपत्रों का उपयोग करना आम तौर पर ठीक है जहां विश्वास एक महत्वपूर्ण चिंता का विषय नहीं है।
लिंक की प्रतिलिपि करें
स्व-हस्ताक्षरित प्रमाणपत्र डिफ़ॉल्ट रूप से विश्वसनीय नहीं होते हैं, क्योंकि उनमें तृतीय-पक्ष सत्यापन की आवश्यकता नहीं होती है और वे ब्राउज़र्स या ऑपरेटिंग सिस्टम द्वारा विश्वसनीय प्राधिकारियों के रूप में पहचाने नहीं जाते हैं.
लिंक की प्रतिलिपि करें
स्व-हस्ताक्षरित प्रमाणपत्रों की वैधता अवधि जारीकर्ता द्वारा निर्धारित की जाती है, आमतौर पर कुछ दिनों से लेकर कई वर्षों तक।
लिंक की प्रतिलिपि करें
कोड हस्ताक्षर प्रमाणपत्र की वैधता प्रदाता पर निर्भर करती है और जहां निजी कुंजी संग्रहीत की जाती है।
DigiCert और GoGetSSL एक निश्चित एक वर्ष की वैधता के साथ कोड हस्ताक्षर प्रमाणपत्र जारी करते हैं। इससे कोई फर्क नहीं पड़ता कि आप CA द्वारा प्रदान किए गए टोकन या अपने स्वयं के HSM का उपयोग करते हैं। कार्यकाल हमेशा एक वर्ष का होता है।
सेक्टिगो (कोमोडो) अलग तरह से काम करता है। यदि आप CA द्वारा प्रदान किए गए टोकन का उपयोग करते हैं, तो प्रमाणपत्र भी एक वर्ष तक सीमित है। लेकिन अगर आप निजी कुंजी को अपने स्वयं के एचएसएम में संग्रहीत करते हैं, तो आप तीन साल तक के लिए वैध प्रमाणपत्र प्राप्त कर सकते हैं।
लिंक की प्रतिलिपि करें