hero-blog-1

Блог

Корневые и промежуточные сертификаты: Объяснение основных различий

Понимание разницы между корневыми и промежуточными сертификатами очень важно для обеспечения безопасности интернет-коммуникаций. Эти два типа цифровых сертификатов, наряду с SSL-сертификатами, составляют основу безопасного веб-браузинга, обеспечивая передачу зашифрованных данных и устанавливая доверие между серверами и пользователями. Но что именно отличает их друг от друга? Корневые сертификаты выступают в качестве высшего органа власти, занимая вершину иерархии […]

Что такое OpenSSL? How Does OpenSSL Work?

Правильное внедрение SSL имеет решающее значение для безопасности и успеха веб-сайта. А поскольку многие владельцы сайтов впервые знакомятся с SSL, очень важно вооружить их всеми необходимыми инструментами и утилитами. Одним из таких инструментов является OpenSSL. Итак, что такое OpenSSL, и почему он так важен? Следующее руководство охватывает все аспекты этой полезной утилиты, включая то , […]

Что такое папка .well-known и как ее создать?

Это краткое руководство отвечает на один из самых распространенных вопросов во время проверки контроля домена (DCV): что такое папка .well-known? Вы также узнаете, как создать папку .well-known на Вашем сервере и зачем она вообще нужна.

SSL против TLS: основные различия: простое объяснение

Понимание разницы между SSL и TLS крайне важно для всех, кто заботится о безопасности в Интернете. Оба протокола предназначены для защиты онлайн-коммуникаций, но TLS стал более безопасной и современной альтернативой SSL. В свое время протокол SSL защищал обмен данными, но его уязвимости привели к разработке TLS, который теперь обеспечивает большинство HTTPS-соединений. В этой статье мы […]

Сертификаты подписи кода OV будут выдаваться на реальных устройствах

Сертификаты OV Code Signing для разработчиков программного обеспечения — это то же самое, что SSL-сертификаты для веб-сайтов. Без них издатель остается неизвестным, а код очень восприимчив к кибератакам. Как и в случае с любым продуктом PKI, защита ключей подписи кодов очень важна. Но, как и в случае с обычными SSL-цертификатами, иногда ключи попадают в чужие […]

Службы Microsoft 365 заменят корневой сертификат в 2025 году

Корневые SSL-сертификаты являются ядром цепочки доверия SSL. Центры сертификации используют их для выдачи сертификатов серверов конечным пользователям. Браузеры и приложения включают корневые сертификаты в свой установочный пакет и могут быстро отозвать их во время инцидентов, связанных с безопасностью. ЦС заменяют корневые сертификаты задолго до истечения срока их действия. Центры сертификации хранят ключи в аппаратных модулях […]

Sectigo против DigiCert — что отличает ведущие центры сертификации

Sectigo и DigiCert — два выдающихся SSL-бренда, которые занимают первое место на рынке коммерческих центров сертификации. Обе компании предлагают полноценные решения для шифрования и широкий ассортимент продуктов для удовлетворения различных потребностей. В то время как DigiCert ориентируется исключительно на рынок с высокой степенью гарантии, у Sectigo есть SSL-сертификат для всех, независимо от размера, ниши и […]

Apple и Meta попались на ошибке с утечкой данных

Apple и Meta — две компании, от которых Вы меньше всего ожидаете мошенничества. Но это не в первый раз Большие технологические гиганты попадают в заголовки газет по неправильным причинам. На этот раз хакеры, выдававшие себя за сотрудников правоохранительных органов, получили данные о клиентах этих двух компаний. Эта же группа также нацелилась на Snap Inc и […]

Как проверить SSL-сертификат в Linux с помощью OpenSSL

Если Вы управляете веб-сайтом или сервером, убедиться в том, что Ваш SSL-сертификат действителен и правильно настроен, — первоочередная задача. Один из способов сделать это — OpenSSL, популярная криптографическая утилита с открытым исходным кодом. Вы можете использовать OpenSSL для проверки даты истечения срока действия сертификата, эмитента и субъекта. В этой статье мы покажем Вам , как […]

Что такое идентификатор юридического лица (LEI) и как он работает?

На заре 21-го века предприятия и клиенты не всегда могли установить юридическую принадлежность материнских компаний, поскольку не существовало универсального кода, идентифицирующего каждое юридическое лицо. Отсутствие такого идентификатора привело к многочисленным мошенничествам, кульминацией которых стал крах рынка в 2008 году. Когда пыль улеглась, G20 ввела концепцию идентификатора юридического лица (LEI), чтобы раз и навсегда решить эту […]