ความซับซ้อนของการเข้ารหัส
ความซับซ้อนของการเข้ารหัส
การเข้ารหัสเป็นกระบวนการทางคณิตศาสตร์ซึ่งประกอบด้วยการถอดรหัส จำนวนของบิต (40 - bit, 56 - bit, 128 - bit, 256 - bit) จะบอกคุณถึงขนาดของรหัสซึ่งคล้ายกับรหัสผ่าน ถ้ารหัสยิ่งยาวการผสมผสานของรหัสก็จะเพิ่มขึ้น ในความเป็นจริงแล้ว 128 - bit encryption แข็งแรงกว่าการเข้ารหัสลับ 40 - bit หนึ่งล้านล้านคูณหนึ่งล้านล้านเท่า
เมื่อมีการเปิดช่องทางที่จะเข้ารหัสความแข็งแรงของรหัสจะถูกกำหนดโดยความสามารถของเว็บบราวเซอร์ ใบรับรอง SSL, เว็บเซิร์ฟเวอร์และไคลเอ็นต์ของ OS SSL ส่วนใหญ่จะมีความสามารถในการเข้ารหัสที่แข็งแกร่ง 128 - bit หรือสูงกว่า แต่ถ้าหากไม่มีเทคโนโลยี SGC บราวเซอร์รุ่นเก่าและ OS จะไม่สามารถทำงานกับระบบ 128 - bit แต่ถ้าใช้ระบบแบบ SGC SuperCerts 99.9% ของผู้ใช้อินเทอร์เน็ตจะสามารถใช้งานกับ 128 และ 258 บิต
ผู้ใช้ที่กำลังใช้บราวเซอร์และ OS ดังกล่าวจะสามารถเข้ารหัสได้โดยใช้ระบบ 128 บิต ถ้าเข้าเว็บไซต์ที่มีใบรับรอง SSL แบบ SGC:
- Internet Explorer เบราว์เซอร์รุ่น 3.02 แต่ก่อนเวอร์ชัน 5.5
- Netscape เบราว์เซอร์รุ่น 4.02 ถึง 4.72
- ระบบ Windows 2000 ทั้งหมดที่ออกก่อนมีนาคม 2001 ที่ยังไม่ได้ดาวน์โหลดชุดการเข้ารหัสของ Microsoft หรือ Service Pack 2 และใช้ Internet Explorer
สนับสนุนบราวเซอร์ 99%
เมื่อมีการเปิดช่องทางการเข้ารหัสบราวเซอร์ทุกตัวจะตรวจสอบว่าใบรับรอง SSL เป็นอันที่เชื่อถือได้และถูกต้อง
- ใบรับรอง SSL จะเป็นที่เชื่อถือได้ตราบใดที่มีการลงนามโดยองค์กรที่ถูกยอมรับทั่วโลก เช่น Thawte ซึ่งมีการลงนามในหลายบราวเซอร์มาตั้งแต่ปี ค.ศ. 1996
- ใบรับรอง SSL ที่ถูกต้องจะต้องไม่หมดอายุหรือถูกยึดมาก่อน เจ้าหน้าที่ที่ดูแลทางด้านใบรับรอง SSL จะมีรายชื่อใบรับรอง SSL ซึ่งเคยถูกยึดหรือถอนเพื่อที่จะให้บราวเซอร์ตรวจสอบความถูกต้อง แต่เดี๋ยวนี้บราวเซอร์รุ่นใหม่จะมีวิธีตรวจสอบที่เร็วกว่า Thawte มีโครงสร้างพื้นฐานระดับโลกที่มีไว้ตรวจสอบใบรับรอง SSL โครงสร้างเหล่านี้จัดการกับการตรวจสอบ 6 พันล้านครั้งต่อวัน
- อีกวิธีที่จะตรวจสอบใบรับรอง SSL ก็คือการเช็คว่าชื่อโดเมนในใบรับรองตรงกับชื่อโดเมนของเว็บไซต์ที่กำลังพยายามเข้าอยู่ Thawte จะตรวจสอบชื่อโดเมน,ผู้ขออนุญาติ, และองค์กรของชื่อโดเมนก่อนที่จะออกใบรับรอง
ในกรณีที่ตรวจสอบแล้วไม่ผ่านคำแจ้งเตือนจะถูกสร้างขึ้นเไื่อที่จะเตือนผู้ที่กำลังมาเยือนเว็บไซต์ คำแจ้งเตือนเหล่านี้จะมีสองทางเลือก: ยุติการเข้าเยือนเว็บไซต์ หรือ เรียกดูใบรับรอง SSL เพื่อที่จะไม่เจอปัญหาเหล่านี้ท่านควรเลือกใบรับรอง SSL ที่มีความเชื่อถือกับโครงสร้างตรวจสอบทั้งหลาย