Existen dos problemas de seguridad en línea que los certificados SSL ayudan a resolver:
- Autenticación – probando la identidad en línea de una empresa (o servidor) y al hacerlo creando una sensación de confianza en el uso de un sitio Web.
- Cifrado – ofreciendo protección de los datos enviados a un sitio web (o entre servidores) para que en el caso de intercepción, sea ininteligible sin usar la clave única para descifrar.
Solucionar estos problemas de seguridad brinda protección a los negocios en línea en los siguientes escenarios:
- Spoofing - El bajo costo de diseño Web y la facilidad con que se pueden copiar páginas existentes hacen que sea muy sencillo crear sitios ilegítimos que parecen ser publicados por organizaciones establecidas. De hecho, embaucadores han obtenido ilegalmente los números de tarjetas de crédito mediante la creación de escaparates en línea de aspecto profesional que imitan a los de empresas legítimas.
- Revelación No Autorizada - Cuando se transmite información "abiertamente", se hace posible que piratas informáticos intercepten las transmisiones y obtengan información confidencial de los clientes.
- Alteración de Datos - el contenido de una transacción puede ser interceptado y alterado en ruta, ya sea de forma maliciosa o accidentalmente. Nombres de Usuario, tarjeta de crédito y los números de identificación (como carnets de identidad o números de cuentas bancarias), así como importes monetarios; toda información enviada “abiertamente” es vulnerable a alteraciones.
¿Cuáles son las aplicaciones prácticas de los certificados SSL?
En primer lugar, mirando categorías de datos, las implementaciones más comunes son para proteger la transmisión de información financiera en el comercio electrónico. Sin embargo, con la incidencia de robo de identidad en aumento, la protección de la transmisión de una amplia gama de información personalmente identificable es cada vez más importante. Esta categoría de datos incluiría la identidad y los números de identificación, direcciones físicas, direcciones de correo electrónico, información demográfica como información de registro y el inicio de sesión de cuenta, así como información personal mostrada en registros electorales o de colegios profesionales.
En términos de aplicaciones y protocolos, los Certificados SSL pueden usarse para lo siguiente:
- Servidores Web
- Servidores de Correo
- Bases de Datos
- Sitios FTP
- Chat por Internet
- NNTP