SSL

Mi is az az SSL?

Az SSL egy olyan biztonsági megoldás, ami titkosítja a forgalmat, így a jelszavak, űrlapadatok és más érzékeny információk nehezebben férhetők hozzá illetéktelenek számára.

SSL robot

Biztonság

Ez a végpontok közötti (end-to-end) titkosítás alapvető védelmet nyújt a man-in-the-middle támadásokkal szemben, és biztosítja, hogy az adatok sértetlenül, bizalmasan érjenek el a címzetthez.

SEO

A Google az SSL-t használó oldalakat előrébb rangsorolja, a https:// kapcsolatot preferálja. Akár a keresési találatokból is kimaradhat weboldalad tanúsítvány hiányában.

Bizalom

Látogatóként ma már alapból feltételezzük, hogy egy weboldal biztonságos – és ez az elvárás csak akkor teljesül, ha az oldalad SSL-t használ. Az SSL biztosítja a hitelesítést, vagyis igazolja, hogy valóban az a szolgáltató áll az oldal mögött, akinek lennie kell, nem pedig egy csaló, hamis oldallal van dolgunk.

Ez a hitelesítés nemcsak weboldalaknál számít: ugyanúgy lényeges e-mail szervereknél, VPN kapcsolatoknál vagy bármilyen olyan rendszernél, ahol két fél között érzékeny adat cserélődik.

Az SSL nélküli rendszereket a modern böngészők és kliensek gyakran „Nem biztonságos" figyelmeztetéssel jelölik. Az SSL-lel védett kapcsolatok ezzel szemben csendes, de határozott garanciát adnak a felhasználóknak: az adatok védettek, az oldal hiteles, a kapcsolat biztonságos.

Röviden: az SSL használata ma már nem opcionális, hanem alapvető elvárás.

Milyen hitelesítési módok léteznek?

1. DV (Domain Validated) – Domain hitelesítés

Ebben az esetben csak azt ellenőrzik, hogy a kérelmező rendelkezésére áll a domain (pl. e-mail megerősítéssel vagy DNS rekorddal).

Egyéni felhasználóknak, kisebb weboldalaknak, blogoknak, fejlesztői projekteknek ajánlott.

Főbb tulajdonságai:

  • gyors kiállítás (percek alatt)
  • kedvező ár

2. OV (Organization Validated) – Szervezeti hitelesítés

Ennél a hitelesítési módnál a domain birtoklásán túl a cég/szervezet létezését, nevét, címet és egyéb adatait is ellenőrzik.

Vállalatoknak, üzleti weboldalaknak, közepes méretű cégeknek ajánlott.

Főbb tulajdonságai:

  • fokozott bizalom
  • cég adatai szerepelnek a tanúsítványban
  • lassabb kiállítás (1–3 nap)
  • drágább

3. EV (Extended Validation) – Kiterjesztett hitelesítés

A kiterjesztett hitelesítésnél ellenőrzésre kerül a cég létezése, jogi státusza, fizikai címe, telefonhívással a kérelmező munkahelyi státusza. Hitelesítési szolgáltatónként további ellenőrzések is lehetnek.

Bankoknak, pénzügyi intézményeknek, nagyvállalatoknak, hivataloknak ajánlott.

Főbb tulajdonságai:

  • legmagasabb biztonsági szint
  • maximális felhasználói bizalom
  • legdrágább
  • leglassabb kiállítás (3–7 nap)
  • szigorú adminisztráció
Wildcard SSL robot

Mikor rendelj wildcard tanúsítványt?

  • Sok aldomained van (pl. client.4host.hu, dns.4host.hu, …), és nem akarsz mindegyikre külön tanúsítványt vásárolni.
  • Gyakran hozol létre új aldomaineket (fejlesztői környezet, kliensportálok, microservices), és nem szeretnél minden egyes alkalommal új tanúsítványt rendelni.
  • Költséghatékony megoldás, hiszen egy Wildcard tanúsítvánnyal bármennyi aldomaint biztonságossá tehetsz. Minél több aldomained van annál jobban megéri.

Mi az a multi domain tanúsítvány?

A Multi Domain tanúsítvány (más néven SAN – Subject Alternative Name, vagy UCC – Unified Communications Certificate) lehetővé teszi több, egymástól független domain hitelesítését egyetlen SSL tanúsítvánnyal.

Hány domaint foglal magába?

A tanúsítvány alapáron általában 2-4 domain felvételét teszi lehetővé.

A kezdeti domainek mellett további domaineket is hozzáadhatsz (SAN-ként) felár ellenében.

Tartalmazhat-e wildcard domaint?

Igen, a Multi Domain tanúsítványok tartalmazhatnak wildcard domaint is, de magasabb felár ellenében (pl. *.4host.hu).

Multi domain SSL robot
SSL élettartam robot

Változások az SSL tanúsítványok élettartamában

A CA/Browser Forum 2025 áprilisában hivatalosan jóváhagyta az SSL/TLS tanúsítványok érvényességi idejének fokozatos csökkentését, amelyet eredetileg az Apple javasolt, és a Google valamint a Mozilla is támogatott.

Az ütemterv lépései

2026. március 15-től – 200 nap

Tanúsítvány maximális érvényessége: 200 nap (korábban 398 nap)

Domain-érvényesítés újrafelhasználása: 200 nap (korábban 398 nap)

OV/EV validáció újrafelhasználása: 398 nap (korábban 825 nap)

2027. március 15-től – 100 nap

Tanúsítvány maximális érvényessége: 100 nap

Domain-érvényesítés újrafelhasználása: 100 nap

2029. március 15-től – 47 nap

Tanúsítvány maximális érvényessége: 47 nap

Domain-érvényesítés újrafelhasználása: 10 nap