شهادة SSL/TLS ملفّ رقمي يفعّل التشفير عبر HTTPS بين متصفّح الزائر وخادمك، ويثبت هوية الموقع. بها تتحوّل الروابط إلى https:// ويظهر القفل، فتُحمى البيانات المنقولة من التنصّت والتلاعب.

خطوات مصافحة TLS بين المتصفّح والخادم: ClientHello، ثم ServerHello مع الشهادة والمفتاح العام، التحقّق من الشهادة، تبادل مفتاح الجلسة، ثم اتصال مشفّر.كيف تتمّ مصافحة TLS وتشفير الاتصال؟المتصفّح (Client)الخادم (Server)1 · ClientHello (الإصدارات والخوارزميات المدعومة)2 · ServerHello + الشهادة + المفتاح العام3 · التحقّق من الشهادة وسلسلة الثقة4 · تبادل/اشتقاق مفتاح الجلسة5 · اتّصال مشفّر بالكامل (HTTPS)
مصافحة TLS مبسّطة: تبادل المرحّبات والشهادة، التحقّق من سلسلة الثقة، الاتّفاق على مفتاح جلسة، ثم تشفير كامل للبيانات.

نقاط أساسية

  • تشفّر البيانات الحسّاسة (كلمات المرور، بيانات الدفع) أثناء النقل.
  • شرط عمليّ للسيو والثقة؛ المتصفّحات تحذّر من المواقع بلا HTTPS.
  • أنواعها: تحقّق النطاق (DV) السريع، تحقّق المؤسسة (OV)، والتحقّق الممتدّ (EV).
  • Let’s Encrypt يوفّر شهادات DV مجانية تتجدّد تلقائيًا، وتدعمها أغلب لوحات الاستضافة.