Príručka k riešeniam doručovania aplikácií: Zabezpečenie optimálnej výkonnosti a bezpečnosti
Riešenia doručovania aplikácií sú nevyhnutné pre podniky a organizácie. Tu je sprievodca, ako sa vyhnúť širokému trhu.
Would you like to see the site in a different language?
TSPLUS BLOG
Prečo SSL certifikát? SSL (Secure Socket Layer) certifikáty, známe skôr ako certifikáty verejného kľúča, sú súčasťou protokolu, ktorý sa teraz bežne nazýva SSL/TLS (Transport Layer Security). Ide o súbor malých súborov, ktoré je potrebné zakúpiť a nainštalovať na váš webový server, aby sa zabezpečilo pripojenie k internetovému serveru a iniciovali sa bezpečnejšie relácie s vaším prehliadačom. Ich poslaním je chrániť údaje vašej spoločnosti pred hackermi a zlomyseľnými osobami na internete po celom svete.
SSL (Bezpečnostný protokol vrstvy soketov) certifikáty, známe všeobecne ako certifikáty s verejným kľúčom, sú súčasťou protokolu, ktorý je teraz bežne označovaný ako SSL/TLS (Bezpečnosť prenosovej vrstvy). Sú to súbor malých súborov, ktoré je potrebné zakúpiť a nainštalovať na váš webový server, aby ste zabezpečili pripojenie vášho internetového servera a iniciovali bezpečnejšie relácie s vaším prehliadačom. Ich poslaním je chrániť údaje vašej spoločnosti pred hackermi a zlomyseľnými ľuďmi na internete po celom svete. Čítajte ďalej pre viac informácií. TSplus softvér pomáha vám získať to najlepšie z SSL certifikátov pre pripojenia na vzdialenú plochu.
Pre dosiahnutie tohto cieľa bude certifikát verejného kľúča (alebo certifikáty SSL/TLS) prepojený kryptografickým kľúčom medzi názvom vášho domény, servera alebo hostiteľa a podrobnosťami o vašej organizácii. Týmto spôsobom, keď je zahájená komunikácia medzi používateľom a vašou doménou alebo serverom, ich autenticita môže byť overená a bezpečný tunel nastavený na komunikáciu.
Verejný kľúčový certifikát umožňuje koncovú šifrovanie komunikácie medzi používateľovým prehliadačom (Chrome, Firefox, Internet Explorer...) a vzdialeným webovým serverom (IIS, Apache alebo TSplus). Vďaka tomu sú všetky vaše citlivé údaje (číslo kreditnej karty, heslá atď.) zašifrované spôsobom, ktorý môže pochopiť len zamýšľaný cieľ (server).
Použitím týchto certifikátov protokol TLS tiež poskytuje overenie pre vašu webovú stránku, ktorá je certifikovaná ako bezpečná pre verejnosť. Vaša webová stránka nie je len kontrolovaná, ale je tiež overená vašou serverovou identitou, čím sa dokazuje, že nie sú falošnou kópiou skutočnej veci, čím sa dokazuje vašim návštevníkom, že sú na správnom mieste. Okrem toho, pretože certifikáty s verejným kľúčom fungujú cez HTTPS, bránia odchyteniu vašej komunikácie so serverom niekým externým.
Takže platný certifikát verejného kľúča (SSL) je nevyhnutný pre získanie a udržanie dôvery vašich zákazníkov, ubezpečujúc ich, že nepreberajú žiadne riziko tým, že zdieľajú svoje osobné informácie na vašej webovej stránke. Zatiaľ čo bol ešte stále prevládajúci protokol HTTP, overenie bývalo vizualizované vďaka zelenému pruhu zobrazenému v prehliadači, takže používatelia mohli priamo vidieť, že ich pripojenie bolo zabezpečené a že môžu dôverovať navštívenej webovej stránke, ale táto funkcia bola zrušená.
Spolu s miestom, ktoré zaujíma HTTPS namiesto HTTP, je dôležitá aj bezpečnejšia komunikácia, ktorú prinášajú certifikáty s verejným kľúčom pri vytváraní vzdialených pripojení a vzdialenom prístupe k stránkam a serverom.
Medzi inými bude protokol TLS kontrolovať správne pridelenie IP adries a také aspekty, ako aj používanie certifikátov s verejným kľúčom (TLS alebo SSL) na overenie, či doména je tou, za ktorú sa vydáva. Ďalšou dôležitou informáciou je, že celý proces certifikácie je veľmi náročný na zdroje, takže môže spomaliť výkon vášho webového sídla, ak máte veľké množstvo návštevníkov.
Už niekoľko rokov prehliadače blokujú zobrazenie ne-HTTPS stránok, teda tých, ktoré nie sú šifrované verejným kľúčom certifikátu. To znamená, že mať a nainštalovať platný certifikát už nie je voľbou, ale povinnosťou pre všetkých.
Problém spočíva v tom, že nákup takého certifikátu môže byť drahý a proces jeho používania je často známy len zasväteným odborníkom. Pretože niektorí široko známi poskytovatelia certifikátov sú dobre známi, ceny sú veľmi vysoké.
Vzhľadom na to, že kúpa certifikátu od certifikačného orgánu na vybavenie servera pre jednu konkrétnu strojovňu sa zdá byť potenciálne zdlhavá a pomerne ešte nákladnejšia.
Jednou alternatívou pre získanie týchto certifikátov s verejným kľúčom je často to, že pri nákupe poskytovatelia webových stránok poskytnú príslušný certifikát pre doménu spolu s názvom domény webovej stránky. To umožňuje využívať adresu ako https://moja-doména.com.
Napriek tomu je inštalácia certifikátu, jeho prepojenie s doménovým menom, jeho šírenie cez internet, zostávajú zložité technické úlohy, ktoré neškolení ľudia poznajú veľmi zle, ak vôbec. Musí sa to urobiť, ale nie každý vie, ako na to.
Preto sa TSplus rozhodol ponúknuť všetkým svojim klientom a partnerom. vložené riešenie, zadarmo Táto technológia skrýva zložitosť správy SSL certifikátov. Tiež eliminuje celkové náklady a potenciálne problémy spojené s potrebou mať prístup napríklad cez https://moja-doména.com k vášmu webovému prostrediu.
Automatizovaná funkcia generovania certifikátov verejného kľúča a okamžitá aktivácia tohto certifikátu je veľkou výhodou. Eliminuje prekážky pri implementácii pre nastavenie prístupu TSplus Web.
Podľa vašich potrieb môžete zvyčajne požiadať o rôzne typy SSL certifikátov.
• Overenie domény (DV) SSL certifikáty:
Tieto certifikáty overujú webovú stránku a zabezpečujú, že organizácia má právo používať a spravovať toto doménové meno.
• Overovacie certifikáty organizácie (OV):
Okrem správcovských práv k doménovému názvu poskytuje tento stupeň certifikácie ďalšie informácie o organizácii za doménovým názvom.
• Certifikáty SSL s rozšírenou validáciou (EV):
Tieto sú vytvorené certifikačným orgánom (CA) a dodanie je viazané na EV audit na overenie, či informácie o organizácii sú úplné a v zákonnej existencii. Tento audit zahŕňa kontroly ľudskými a je opakovaný a fakturovaný každý rok.
Ceny môžu byť až do $800 v závislosti od typu certifikátu, môže trvať niekoľko dní, kým ho dodá certifikačná autorita, a vyžaduje hodiny manipulácie na jeho správnu inštaláciu.
Môžete byť uvoľnení z toho, že technický tím TSplus sa rozhodol poskytnúť vám bezplatný a platný generátor SSL certifikátov. Toto bolo zahrnuté od vydania TSplus 9.20. V 3 kliknutiach budete schopní získať platný SSL certifikát, ktorý sa automaticky obnovuje. Najdôležitejšie je, že tento certifikát s verejným kľúčom je nainštalovaný a konfigurovaný automaticky na zabudovanom webovom serveri TSplus.
Je to veľmi jednoduché, rýchle a nevyžaduje žiadne dodatočné technické znalosti na správnu implementáciu. TSplus sa stará o celý proces.
Táto funkcia funguje s Let's Encrypt, organizáciou, ktorá poskytuje dôveryhodné certifikáty bez akejkoľvek ľudskej intervencie. Proces je rozdelený do dvoch krokov a spočíva na činnosti agenta pre správu certifikátov, ktorý podporuje Let's Encrypt, priamo na serveri.
1. Agent kontroluje, či doména existuje na serveri.
2. Agent spravuje generovanie a odvolanie certifikátov pre túto doménu.
Náš bezplatný správca certifikátov najprv zbiera vaše údaje a potom ich používa na pripojenie k webovým službám Let's Encrypt. Týmto spôsobom môže skontrolovať platnosť vášho doménového mena a potom vám poskytne platný a personalizovaný certifikát.
Budete môcť používať svoju aplikáciu vzdialeného plochy s protokolom HTTPS. Certifikáty používané protokolom TLS znamenajú, že môžete mať úplne zabezpečené pripojenie k vášmu serveru TSplus. Už sa nemusíte obávať sledovania alebo stratenia kontroly nad vašimi akciami. S TSplus máte možnosť zabezpečiť, že všetci klienti pripojení k vášmu serveru automaticky používajú HTTPS.
Pre využitie tejto bezpečnej komunikácie vo vašom systéme TSplus musí váš nastavenie spĺňať nasledujúce požiadavky:
• Musíte použiť port 80 pre HTTP a port 443 pre HTTPS.
• Názov domény vášho servera musí byť prístupný z verejného internetu.
• Musíte spustiť tento program na serveri brány alebo samostatnom serveri.
• Nemôžete získať certifikát pre IP adresu.
• Ak chcete získať certifikát pre interné doménové meno (poddoména generického doména), musíte vytvoriť samostatnú doménu.
Všetko, čo vám teraz zostáva urobiť, je to postupujte krok za krokom dostať svoje SSL certifikáciu do formy.
Teraz ste pripravení získať platný SSL certifikát vygenerovaný pre vaše doménové meno! Za pár minút a zadarmo! Stiahnite si 15-dňovú skúšobnú verziu tu. Ako lepšie získať predstavu o tom, čo môže naša softvér urobiť pre vašu spoločnosť? Naša webová stránka má skvelé základné informácie na začiatok a naša online dokumentácia a často kladené otázky by mali vyplniť akékoľvek medzery. Nakoniec, ak budete potrebovať ďalšie tipy, ako čo najlepšie využiť naše softvérové nástroje, naše tímy sú k dispozícii a radi pomôžu.
Jednoduché, robustné a cenovo dostupné riešenia pre vzdialený prístup pre IT profesionálov.
Ultimátne nástroje na lepšie slúženie vašim klientom Microsoft RDS.
Kontaktujte nás