O que é um certificado SSL?
Um certificado SSL (Secure Sockets Layer) é uma credencial assinada digitalmente, emitida por uma agência de credenciamento para o site de uma organização específica. Os certificados SSL são usados na tecnologia da Internet para garantir a segurança das transmissões entre um navegador da web e um servidor. Um navegador e um servidor trocam informações que indicam que o servidor da Web é válido e o servidor estabelece uma conexão segura. Os usuários podem verificar a aparência do navegador para determinar se estão em uma conexão segura.
Qualquer organização que deseje proteger suas transmissões na Web entrará em contato com uma agência de credenciamento, chamada autoridade de certificação, para comprar um certificado SSL. A autoridade de certificação, que deve ser uma organização confiável, verificará a identidade e a validade da organização solicitante antes de emitir um certificado. Depois que um certificado é concedido, ele é instalado no servidor Web da organização e as chaves públicas e privadas usadas na criptografia são criadas.
Se um usuário navega em um site, ele solicita a identidade do servidor da web. O servidor retorna uma cópia do seu certificado SSL. Depois que o certificado é retornado, o navegador determina se o certificado deve ser confiável. Se o navegador estiver incerto, ele poderá exibir uma mensagem para o usuário. O usuário pode então examinar o certificado e decidir se deve continuar.
Quando o navegador confia no certificado SSL, ele responde ao servidor sem exigir nenhuma ação do usuário. O servidor reconhece a resposta do navegador e inicia uma sessão segura. As transmissões compartilhadas daqui são criptografadas, portanto, são ilegíveis para um hacker.
O uso de certificados SSL é importante para promover a confiança do usuário nos sites. Os certificados geralmente são usados em sites de comércio eletrônico, onde os usuários podem estar enviando informações de cartão de crédito. O uso também é essencial para sites de serviços financeiros, como sites de serviços bancários e de pagamento online. Outros sites que podem solicitar informações pessoais, como endereços, datas de nascimento ou informações sobre saúde, também costumam usar certificados SSL.
Os usuários podem querer verificar se estão em sites seguros antes de enviar informações privadas. Para verificar, o usuário pode examinar a barra de endereços do navegador. O endereço geralmente começa com "https" em vez de "http". Nesse caso, "https" refere-se ao termo "protocolo de transferência de hipertexto seguro". Navegadores diferentes também podem usar outros métodos para indicar ao usuário que ele está visitando um site usando um certificado SSL, como exibir um bloqueio ou informações sobre a conexão segura na barra de endereço ou na barra de status.