Некоторые типы сертификатов и их назначение:
- Сертификаты электронной подписи. 1 Сертификат усиленной неквалифицированной электронной подписи (УНЭП) может выпустить любая организация, обладающая соответствующим программным обеспечением. 1 Документ, подписанный УНЭП, действителен только для участников — по закону или если стороны подписали такое соглашение. 1 Сертификат усиленной квалифицированной электронной подписи (УКЭП) выпускает только аккредитованный удостоверяющий центр. 1 Документ, подписанный УКЭП, действителен для любой организации или ведомства. 1
- SSL-сертификаты. 28 Гарантируют, что любая информация, которая передаётся от браузера к серверу, будет зашифрована. 2 Глобально SSL-сертификаты можно разделить на два типа: самоподписанные (подписываются на сервере компании) и подписанные в удостоверяющих центрах (получаются в удостоверяющих центрах, их подлинность подтверждена во всех браузерах). 2 Некоторые виды подписанных сертификатов по типу проверки данных:
- DV (domain validation) — базовый сертификат, который обеспечивает только шифрование данных, но не подтверждает существование организации. 8 Такие бюджетные сертификаты подойдут физическим и юридическим лицам. 8
- OV (organization validation) — обеспечивает не только шифрование данных, но и подтверждает существование организации. 8 Такие сертификаты доступны только для юридических лиц. 8
- EV (extended validation) — это эффективное решение с самым высоким классом защиты, которое активно применяется в онлайн-бизнесе. 8 Для оформления требуется пройти процедуру расширенной проверки, подтвердить законность организации и право собственности на домен. 8
- Wildcard-сертификаты позволяют защитить не только основной домен, но и все его поддомены. 3 Это удобно для сайтов с большим количеством поддоменов, так как не нужно получать отдельный сертификат для каждого из них. 3
- Мультидоменные сертификаты (SAN) позволяют защитить несколько доменов одним сертификатом. 3 Это удобно для компаний, управляющих несколькими сайтами, так как упрощает управление сертификатами. 3
При использовании сертификатов важно учитывать их тип и задачи, для которых они предназначены. Например, для небольших сайтов и блогов подойдут сертификаты DV, они обеспечивают базовый уровень защиты. 3 Для бизнес-сайтов и сайтов с электронной коммерцией — сертификаты OV, они предоставляют средний уровень защиты и включают информацию о компании. 3 Для ресурсов с высоким уровнем защиты (банки, крупные интернет-магазины) — сертификаты EV, они обеспечивают максимальную степень доверия. 3
Также при использовании сертификатов электронной подписи нужно учитывать, что усиленную неквалифицированную электронную подпись можно использовать для кадровых решений, заверения внутренних правил, соглашений, товарных накладных или договоров. 9 Квалифицированную электронную подпись используют для сдачи отчётности в контролирующие органы, участия в электронных торгах, работы с государственными информационными системами, оформления сделок, заверения любых электронных документов. 9
Для выбора оптимального сертификата рекомендуется изучить предложения центров сертификации и учесть такие аспекты, как совместимость с популярными браузерами, уровень защиты персональных данных, сложность проверки компании, наличие печати доверия. 2