Одним из наиболее часто задаваемых вопросов является: «Как установить шифрование сессии размером в 128 бит и выше?»
Когда Вы слышите, как люди говорят о 256-битном, 128-битном, 56-битном или 40-битном соединениях – они говорят о ключе сессии. Это симметричный ключ, который формируется браузером в момент подключения к серверу. Он используется для кодирования и декодирования данных, передаваемых от браузера к серверу и обратно (после первоначального установления связи между ними). Такой ключ не следует путать с ключом SSL-сертификата, длина которого 2048 бит (или как ранее были 1024 бит). Браузер формирует ключ сессии для каждого SSL защищенного соединения.
Давайте рассмотрим, какие и в каких случаях формируются ключи сессии с различной битностью.
Если Ваш сервер поддерживает сессии с максимальным уровнем шифрования, а также браузер, осуществляющий соединение к серверу, поддерживает 256 или 128 битное соединение, то в этом случае ключ сессии будет создан размером 256 или 128 бит соответственно, другими словами будет установлено соединение размером 256 или 128 бит. Если же браузер поддерживает только 40 битные соединения, то и сессия будет установлена 40-битная.
Как правило, все современные версии браузеров поддерживают шифрование 128 бит и выше. А устаревшие версии (такие как Internet Explorer 5.01 и ниже) могут обеспечивать лишь 40 или 56 битный уровень шифрования. Несмотря на то, что такие браузеры уже давно устарели, все равно существуй некий процент людей, использующих их на своих устройствах.
На помощь владельцам Интернет-ресурсов, желающих устанавливать полный уровень шифрования, приходят SSL-сертификаты с поддержкой SGC.
В случае использования на сервере защищенного соединения с помощью таких сертификатов, уровень шифрования будет устанавливаться 128 бит (и выше) - даже в случае использования устаревших версий браузеров. Т.е. если Вы хотите покрыть максимальную аудиторию без ущерба для уровня шифрования, то SGC SSL сертификаты – это решение именно для Вас.
Такие сертификаты возможно приобрести как в удостоверяющих центрах напрямую, так и обратиться к их официальным представителям.
В компании ЛидерТелеком, являющейся первый и единственным стратегическим партнером Comodo в Росии и странах СНГ, а также первым в России партнером Symantec, получившим статус Symantec WSS специалист, Вы можете приобрести такие SSL-сертификаты, как:
Comodo Wildcard SGC SSL-сертификат и Comodo SGC SSL-сертификат: http://www.instantssl.su/products/sgc
Thawte SGC SuperCerts: http://www.thawte.su/services/44-sgc-supercerts
Symantec (Verisign) Secure Site Pro: http://symantec.leadertelecom.ru/services/37-symantec-verisign-secure-site-pro
Symantec (Verisign) Secure Site Pro with EV: http://symantec.leadertelecom.ru/services/35-symantec-verisign-secure-site-pro-with-ev