Bu tamamen güven ile ilgili.
Bir sertifika sunan popüler bir web sitesini ziyaret ettiğinizi söyleyin. Bu söyleyerek sitesidir "Bu birileri tarafından imzalanan giriş bu mektubu var çünkü benim kim, sen bana güvenebilirsin olduğunu sen güven."
Bu durumda, 'güvendiğiniz biri', sizin adınıza sertifikanın sunucusunun kimliğini belirleme konusunda bacağını (umarım) yapmış olan sertifika otoritelerinden biridir.
Gerçekten güvendiğiniz şey, tarayıcı yazarının, sertifika yetkilisinin, sertifikayı sunan kişinin kimliğine olan güvenine olan güvenidir. Ayrıca, siz ve sunum yapan kişi arasında genellikle birden fazla otorite vardır, bu nedenle: 'Güven Zinciri' terimi. [1]
Kendi sertifikanızı imzaladığınızda, güven zinciri yoktur. Siteniz size kendi sertifikanızı geri veriyor. Bunu biri olarak tarayıcınızda kendi sertifikasını yüklerseniz Eğer bir otorite olarak kabul edilir daha sonra güven, önceden yüklenmiş olarak gelen olanlar aynı. Daha sonra sadece bir bağlantı ile bir güven zinciri var.
Daha sonra kendi sitelerinizi ziyaret ederseniz ve tarayıcınız güvenilmeyen bir sertifika sunduğuna dair sizi uyarırsa, o zaman endişelenmeniz için bir neden bulunmalıdır, çünkü güvenilmeyen bir sertifika sunan diğer sitelerde olduğu gibi Gerçek site ile iletişim kurduğunuzu
Henüz şifrelemeden bahsetmediğime dikkat edin. Sertifikalar, iletişim kurduğunuz tarafın kimliğini doğrulamakla ilgilidir . Güvenilir sertifikalar aracılığıyla, dükkanınızın veya bankanızın gerçek olduğundan emin olmanızın makul bir yolu vardır. Kimliklerini oluşturduktan sonra, aranızdaki iletişimi sağlamak bir sonraki adımdır. Bu nedenle sertifikaların içinde bu güvenliği kolaylaştırmak için gereken anahtarlar da bulunur. SSL’nizi doğru kurduğunuzu varsayarak, bu iletişim, mağazanız veya bankanızla olduğu kadar güvenlidir ve şifreleriniz de aynı şekilde korunur.
[1] Bu, hiçbir şekilde kusursuz bir sistem değildir. Serbest piyasa ve düşük marjlı, yüksek hacimli bir iş kaçınılmaz olarak maliyet düşürmeye yol açar: http://www.theregister.co.uk/2011/04/11/state_of_ssl_analysis/
[2] En azından, birisinin evinize girmesinin çok daha ucuz olduğu kadar korunuyor ki , onları kırmaya teşebbüs etmek yerine, sırlarınızı sizden aştınız : http://xkcd.com/538/