При попытке доступа к вашему сайту он может быть подменен злоумышленниками даже в том случае, если пользователь правильно ввел его доменное имя.

SSL-сертификаты исключают возможность подобной подмены — просмотрев сертификат, пользователь может убедиться, что на домене размещен именно тот сайт, который там должен быть, а не его дубликат.

Кроме того, SSL-сертификат позволяет пользователю проверить, кто является владельцем сайта. Это значит, что пользователь может удостовериться, что он зашел на сайт нужной ему организации, а не на сайт ее двойника.

Еще одна важная функция SSL-сертификатов — шифрование интернет-соединения. Зашифрованное соединение необходимо для предотвращения возможного хищения конфиденциальных данных при их передаче в Сети.

SSL-сертификаты рекомендуется устанавливать в разделе сайта, где пользователи вводят конфиденциальные данные (персональные данные, информацию о кредитных картах), например, на страницах авторизации и оплаты услуг.

В целом наличие на сайте сертификата защищает его от возможных подделок (так как пользователь всегда может убедиться, что сайт подлинный, и проверить, кому он принадлежит).

SSL-сертификаты, удостоверяющие только домен, могут быть заказаны как юридическими, так и физическими лицами.

SSL-сертификаты, удостоверяющие домен и его владельца, могут быть заказаны только юридическими лицами.

Для корректной работы SSL-сертификат должен быть выпущен специальной организацией — удостоверяющим центром. В мире существует несколько общепризнанных удостоверяющих центров.

Если организация заказывает сертификат на домен, который ей не принадлежит, то для этого необходимо предоставить письмо от владельца домена с разрешением на выпуск сертификата. Шаблон письма будет направлен удостоверяющим центром на контактный адрес электронной почты заказчика сертификата.

При изменении названия юридического лица, указанного в сертификате, вам необходимо прислать в компанию RU-CENTER официальное письмо.

При этом необходимо помнить, что при изменении названия компании, указанного в сертификате, ваш сертификат будет аннулирован, и средства, уплаченные за него, не будут возмещены.

Финансовая гарантия — компенсация, которая будет выплачена удостоверяющим центром пользователю в случае, если он подвергся атаке злоумышленников на сайте с установленным SSL-сертификатом, и эта атака стала возможной из-за уязвимостей, связанных с сертификатом.

Существуют различные виды сертификатов — для одного домена, для нескольких доменов (сертификаты SAN), для неограниченного количества поддоменов одного домена (сертификаты Wildcard).

Защищенное интернет-соединение позволяют организовывать все виды SSL-сертификатов.

  • Сертификат может подтверждать только наличие прав управления доменом (то есть удостоверять только домен). Такие сертификаты относятся к категории DV (Domain Validation).
    Просмотрев сертификат DV, пользователь может убедиться, что он действительно находится на том сайте, адрес которого введен в строке браузера (то есть что при доступе к сайту пользователь не был перенаправлен злоумышленниками на подложный веб-ресурс). Однако сертификат не содержит информации о том, кому принадлежит сайт (то есть в сертификате не будут указаны сведения о его владельце).
    Это обусловлено тем, что для получения сертификата его заказчику не требуется предоставлять документальное подтверждение своих идентификационных данных. Следовательно, они могут быть вымышленными (например, заказчик сертификата может выдать себя за другое лицо).
    Таким образом, существует возможность использования DV-сертификатов мошенниками для создания подложных веб-ресурсов.
    DV — сертификаты начального уровня надежности.
  • Сертификат может подтверждать наличие прав управления доменным именем и существование организации, у которой есть эти права (то есть удостоверять домен и его владельца). Такие сертификаты относятся к категории OV (Organisation Validation).
    Просмотрев сертификат OV, пользователь может убедиться, что он действительно находится на том сайте, адрес которого введен в строке браузера (то есть что при доступе к сайту пользователь не был перенаправлен злоумышленниками на подложный веб-ресурс), а также определить, кому принадлежит этот сайт. Для выпуска данного сертификата его заказчик должен документально подтвердить свои идентификационные данные.
  • Отдельные виды сертификатов, удостоверяющих и домен, и его владельца, выпускаются после расширенной проверки их заказчиков — тем самым исключается возможность предоставления заказчиками подложных данных для получения сертификатов.
    Такие сертификаты относятся к категории EV (Extended validation). При доступе к сайтам, на которых установлены сертификаты EV, строка браузера окрашивается в зеленый цвет, что служит однозначным индикатором надежности ресурса для пользователя.

SSL-сертификаты выпускаются на срок 1-2 года.

Для аннулирования сертификата клиенту необходимо отправить в компанию RU-CENTER официальное письмо.

Для получения подробной информации о порядке предоставления письма необходимо написать на ssl@nic.ru.

При аннулировании сертификата денежные средства не возвращаются.

Проверить принадлежность домена в заказе на сертификат можно через электронную почту, указанную для домена в whois сервисе. Для этого вам нужно обратиться к регистратору домена и прописать в whois сервисе для него любую электронную почту.

Если домен зарегистрирован в RU-Center, то для этого укажите, пожалуйста, почту в личном кабинете:

-зайдите в Ваш личный кабинет на сайте RU-CENTER
-в разделе услуги/мои домены/кликнете на домен <домен> как на активную ссылку
-в строке "описание в Whois" пройдите по ссылке "изменить"
-в нижнем поле "описание домена в Whois:" внесите электронную почту для подтверждения заказа
-нажмите кнопку "сохранить изменения"

После этого просим Вас уведомить нас о проделанных действиях по адресу ssl@nic.ru.

Удостоверяющий центр Comodo производит проверку информации по Duns номеру на международной онлайн-платформе UPIK, https://www.upik.de, являющейся частью всемирной сети DUN&BRADSTREET.

Проверить, отображается ли номер телефона на онлайн-платформе UPIK, https://www.upik.de, Вы можете:

-зайдя на сайт https://www.upik.de
-сверху выбрав язык English
-слева кливнув на ссылку UPIKR-Search with D-U-N-SR number
-в поле D&B D-U-N-SR Number *  введите номер DUNS
-в поле Select country выберите страну
-подтвердите, что Вы не робот

В открывшейся карточке компании Вы можете проверить наличие номера телефона в поле "Telephone number".

Если номер телефона указан некорректно или отсутствует, обратитесь, пожалуйста, в российское представительство DUN&BRADSTREET компанию Интерфакс, https://dnb.ru/, и внесите или откорректируйте номер телефона в карточке компании. Уточняем, что после внесения изменений, номер телефона по вашему DUNS будет отображаться только через 7-30 календарных дней.

По правилам удостоверяющего центра COMODO для выпуска сертификатов COMODO и RU-CENTER  для осуществления проверочного телефонного звонка необходимо обеспечить наличие DUNS-номера на cайте DUN&BRADSTREET, https://www.dnb.ru/. Учетная запись должна содержать точное имя организации, юридический адрес и действующий номер телефона компании согласно данным о компании из ЕГРЮЛ, https://egrul.nalog.ru/.

Внимание: регистрация на сайте платная!

Если Вы зарегистрированы на dnb.ru, то просим сообщить Ваш DUNS - номер при подаче заказа или прислать его на адрес ssl@nic.ru.

В целях безопасности SSL-сертификат не переносится на другой договор.

Если вы заказываете wildcard сертификат, учитывайте, что такой тип сертификата защищает сам домен, для которого заказывается сертификат, и неограниченное количество поддоменов одного уровня.

Например, при заказе wildcard сертификата на доменное имя *.test.domain.ru будут защищены: домен test.domain.ru и поддомены 1.test.domain.ru, 2.test.domain.ru и т.д. Но домены domain.ru и www.domain.ru защищены не будут.

Все еще остались вопросы?