<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Spletna varnost - Topdomene.net</title>
	<atom:link href="https://www.topdomene.net/spletna-varnost/feed" rel="self" type="application/rss+xml" />
	<link>https://www.topdomene.net/spletna-varnost</link>
	<description></description>
	<lastBuildDate>Fri, 15 Jan 2021 09:32:34 +0000</lastBuildDate>
	<language>sl-SI</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://www.topdomene.net/wp-content/uploads/2016/09/favicon-150x150.png</url>
	<title>Spletna varnost - Topdomene.net</title>
	<link>https://www.topdomene.net/spletna-varnost</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Kdaj se odločiti za Let&#8217;s Encrypt SSL?</title>
		<link>https://www.topdomene.net/lets-encrypt-ssl</link>
		
		<dc:creator><![CDATA[TopDomene]]></dc:creator>
		<pubDate>Tue, 10 Apr 2018 08:23:25 +0000</pubDate>
				<category><![CDATA[Spletna varnost]]></category>
		<guid isPermaLink="false">https://www.topdomene.net/?p=182</guid>

					<description><![CDATA[<p>Najprej odgovorimo na vprašanje, kaj Let&#8217;s Encrypt SSL sploh je. To je brezplačni SSL certifikat, ki ga izdaja certifikacijski organ Let&#8217;s Encrypt. Sam postopek izdaje je povsem avtomatiziran, kar pomeni, da so s tem odpravljene mnoge tehnične ovire. Z razvojem certifikata Let&#8217;s Encrypt je bil prehod iz nezavarovane HTTP povezave na zavarovano HTTPS povezavo precej &#8230; <a href="https://www.topdomene.net/lets-encrypt-ssl" class="more-link">Preberi več o <span class="screen-reader-text">Kdaj se odločiti za Let&#8217;s Encrypt SSL?</span></a></p>
<p>The post <a href="https://www.topdomene.net/lets-encrypt-ssl">Kdaj se odločiti za Let&#8217;s Encrypt SSL?</a> appeared first on <a href="https://www.topdomene.net">Topdomene.net</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Najprej odgovorimo na vprašanje, kaj Let&#8217;s Encrypt SSL sploh je. To je brezplačni SSL certifikat, ki ga izdaja certifikacijski organ <a href="https://letsencrypt.org/" target="_blank" rel="noopener noreferrer">Let&#8217;s Encrypt</a>. Sam postopek izdaje je povsem avtomatiziran, kar pomeni, da so s tem odpravljene mnoge tehnične ovire.</p>
<p>Z razvojem certifikata Let&#8217;s Encrypt je bil prehod iz nezavarovane HTTP povezave na zavarovano HTTPS povezavo precej poenostavljen. Zdaj si lahko <a href="https://www.topdomene.net/ssl-certifikat">SSL certifikat</a> na svojo spletno stran namesti praktično kdorkoli, kar pa niti ni tako dobro, kot morda izgleda na prvi pogled.</p>
<p><a href="https://www.topdomene.net/wp-content/uploads/2018/04/legitimna-in-phishing-stran.png" rel="lightbox[182]"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-186" title="Legitimna in lažna PayPal spletna stran" src="https://www.topdomene.net/wp-content/uploads/2018/04/legitimna-in-phishing-stran.png" alt="Legitimna in lažna PayPal spletna stran" width="500" height="205" srcset="https://www.topdomene.net/wp-content/uploads/2018/04/legitimna-in-phishing-stran.png 847w, https://www.topdomene.net/wp-content/uploads/2018/04/legitimna-in-phishing-stran-300x123.png 300w, https://www.topdomene.net/wp-content/uploads/2018/04/legitimna-in-phishing-stran-768x316.png 768w" sizes="(max-width: 500px) 100vw, 500px" /></a></p>
<p>Primerjajte spletni strani na zgornji sliki in poskusite ugotoviti, v čem se razlikujeta. Ste opazili razliko? V levem brskalniku je prikazana legitimna PayPal spletna stran, na desni pa gre za lažno oziroma »<em>phishing</em>« stran, ki sicer izgleda skoraj povsem enako kot originalna.</p>
<p>Razliko lahko opazite, če preverite vidne znake SSL certifikata. Na levo (legitimno) stran je nameščen razširjeni SSL certifikat, ki v zgornji vrstici brskalnika izpiše tudi ime podjetja. Na desno (lažno) stran pa je nameščen brezplačni SSL certifikat, pri katerem ni praktično nobenega preverjanja.</p>
<h2>Let&#8217;s Encrypt ni primeren za vsako spletno stran</h2>
<p>Zgornji primer je zelo dober dokaz, da brezplačni SSL certifikat še zdaleč ni primeren za vsako spletno stran. Če imate podjetje in želite na svojo stran namestiti SSL certifikat, boste večje zaupanje s strani obiskovalcev dosegli z uporabo poslovnega ali razširjenega certifikata. Tudi plačljivi domenski certifikat, pri katerem bo izdajatelj sicer preveril le lastništvo domene, bo boljši kot brezplačni. To pa zato, ker izdajatelji plačljivih certifikatov (npr. Comodo) vsakodnevno avtomatsko pregledujejo spletne strani, na katere so nameščeni njihovi certifikati, ob zaznanih zlonamernih aktivnosti pa SSL certifikat nemudoma odvzamejo.</p>
<p>Kdaj se torej odločiti za brezplačni Let&#8217;s Encrypt SSL? Svetujem vam, da si ga namestite samo v primeru, ko z njim želite zaščititi preprosto osebno spletno stran ali blog, kjer ne prihaja do prenosa občutljivih podatkov. Torej na spletnih mestih, kjer obiskovalcem ni potrebno vpisovati uporabniških imen in gesel, še posebej pa ne podatkov kreditne kartice.</p>
<p>Povsem logično je, da imajo brezplačne stvari oziroma storitve določene slabosti. Pri certifikatu Let&#8217;s Encrypt so to še:</p>
<ul>
<li>izdajatelj ne nudi nobene garancije,</li>
<li>izdajatelj ne nudi kakršne koli podpore,</li>
<li>SSL certifikat ne vključuje pečata (uporaba logotipa je prepovedana),</li>
<li>veljavnost certifikata znaša le 30 dni, nato ga je potrebno podaljšati.</li>
</ul>
<p>Če želite izvedeti več, vam priporočam, da si preberete še prispevek <a href="https://www.topdomene.net/vrste-ssl-certifikatov">Vrste SSL certifikatov in njihove značilnosti</a>.</p>
<p>The post <a href="https://www.topdomene.net/lets-encrypt-ssl">Kdaj se odločiti za Let&#8217;s Encrypt SSL?</a> appeared first on <a href="https://www.topdomene.net">Topdomene.net</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vrste SSL certifikatov in njihove značilnosti</title>
		<link>https://www.topdomene.net/vrste-ssl-certifikatov</link>
		
		<dc:creator><![CDATA[TopDomene]]></dc:creator>
		<pubDate>Mon, 19 Feb 2018 14:34:51 +0000</pubDate>
				<category><![CDATA[Spletna varnost]]></category>
		<guid isPermaLink="false">https://www.topdomene.net/?p=171</guid>

					<description><![CDATA[<p>Pred približno pol leta sem na blogu Topdomene.net predstavil SSL certifikat. V prispevku sem razložil, kaj to sploh je, prav tako pa sem naštel glavne razloge, zakaj se je čim prej smiselno odločiti za njegovo namestitev na spletno stran. Ker seveda tudi na tem področju ne obstaja le ena rešitev, vam bom danes podrobneje predstavil &#8230; <a href="https://www.topdomene.net/vrste-ssl-certifikatov" class="more-link">Preberi več o <span class="screen-reader-text">Vrste SSL certifikatov in njihove značilnosti</span></a></p>
<p>The post <a href="https://www.topdomene.net/vrste-ssl-certifikatov">Vrste SSL certifikatov in njihove značilnosti</a> appeared first on <a href="https://www.topdomene.net">Topdomene.net</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Pred približno pol leta sem na blogu Topdomene.net predstavil <a href="https://www.topdomene.net/ssl-certifikat">SSL certifikat</a>. V prispevku sem razložil, kaj to sploh je, prav tako pa sem naštel glavne razloge, zakaj se je čim prej smiselno odločiti za njegovo namestitev na spletno stran.</p>
<p>Ker seveda tudi na tem področju ne obstaja le ena rešitev, vam bom danes podrobneje predstavil vrste SSL certifikatov. Če se boste namreč odločili za namestitev, je prav, da ste seznanjeni z različnimi možnostmi, saj boste le tako lahko izbrali ustrezen SSL certifikat.</p>
<h3>Brezplačen SSL certifikat</h3>
<p>Res je, za varnostni certifikat sploh ni potrebno plačati. Kot ponavadi pa ima tudi v tem primeru brezplačna rešitev nekatere pomanjkljivosti. To so naslednje:</p>
<ul>
<li>obstaja le kot domenski certifikat;</li>
<li>nivo zaupanja je nižji;</li>
<li>čas veljavnosti je krajši;</li>
<li>ni podpore, ki bi pomagala pri težavah;</li>
<li>ni finančne garancije.</li>
</ul>
<p>Kdaj se odločiti za brezplačen certifikat? Zgolj takrat, ko na spletni strani ne prihaja do prenosa podatkov oziroma ko gre za preprosto spletno stran, kot je na primer blog.</p>
<h3>Domenski SSL certifikat</h3>
<p><img decoding="async" class="alignright wp-image-174 size-full" title="Domenski SSL certifikat" src="https://www.topdomene.net/wp-content/uploads/2018/02/domenski-ssl-certifikat.png" alt="Domenski SSL certifikat" width="80" height="100" />Posebnost domenskega certifikata je, da se pred njegovo izdajo preveri le lastništvo domene. To pomeni, da na domenski e-poštni predal prispe e-sporočilo z verifikacijsko povezavo. Po kliku nanjo se samodejno izda certifikat. Ker se preveri le lastništvo domene, je stopnja varnosti uporabe spletnega mesta z izdanim domenskim certifikatom nižja, kot velja za poslovne in razširjene SSL certifikate.</p>
<p>Za kakšne spletne strani je torej primeren domenski certifikat? Za spletne strani fizičnih oseb, ki naprednejše oblike certifikata sploh ne morejo pridobiti.</p>
<h3>Poslovni SSL certifikat</h3>
<p><img decoding="async" class="alignright wp-image-175 size-full" title="Poslovni SSL certifikat" src="https://www.topdomene.net/wp-content/uploads/2018/02/poslovni-ssl-certifikat.png" alt="Poslovni SSL certifikat" width="80" height="100" />Kot pove že samo ime, je poslovni certifikat namenjen poslovnežem oziroma podjetjem. Njegova glavna prednost pred domenskim certifikatom je v tem, da se pred izdajo certifikata preveri legitimnost podjetja. Podjetje mora tako pripraviti ustrezno dokumentacijo in jo predložiti izdajatelju.</p>
<p>Ker se pred izdajo certifikata opravi temeljito preverbo podjetja, je nivo varnosti uporabe spletne strani mnogo višji. Možnost, da bi prišlo do zlorabe podatkov, pa je mnogo nižja.</p>
<h3>Razširjeni SSL certifikat</h3>
<p><img loading="lazy" decoding="async" class="alignright wp-image-176 size-full" title="Razširjeni SSL certifikat" src="https://www.topdomene.net/wp-content/uploads/2018/02/razsirjeni-ssl-certifikat.png" alt="Razširjeni SSL certifikat" width="80" height="100" />Razširjeni SSL certifikat je podoben poslovnemu. Kot takšen je namenjen podjetjem, predvsem večjim podjetjem, saj za izdajo certifikata obstaja nekaj omejitev (npr. podjetje mora obstajati že nekaj let in imeti mora poravnane vse davčne obveznosti).</p>
<p><a href="https://www.topdomene.net/wp-content/uploads/2018/02/zeleni-okvircek.jpg" rel="lightbox[171]"><img loading="lazy" decoding="async" class="aligncenter wp-image-178" title="Zeleni okvirček" src="https://www.topdomene.net/wp-content/uploads/2018/02/zeleni-okvircek.jpg" alt="Zeleni okvirček" width="500" height="231" srcset="https://www.topdomene.net/wp-content/uploads/2018/02/zeleni-okvircek.jpg 514w, https://www.topdomene.net/wp-content/uploads/2018/02/zeleni-okvircek-300x138.jpg 300w" sizes="auto, (max-width: 500px) 100vw, 500px" /></a></p>
<p>Velika prednost razširjenega SSL certifikata je zelena vrstica v spletnem brskalniku, v kateri je izpisani ime podjetja. Prepričan sem, da ste tudi sami že kdaj naleteli na spletno stran s takšnim okvirčkom, kot je prikazan na zgornji sliki.</p>
<h3>Wildcard SSL certifikat</h3>
<p>Posebna vrsta SSL certifikata je tako imenovani wildcard certifikat. Lahko je domenski ali poslovni, medtem ko ne more biti razširjeni. Njegova posebnost je, da omogoči varno HTTPS povezavo na vseh poddomenah spletne strani:</p>
<ul>
<li>vasadomena.si</li>
<li>www.vasadomena.si</li>
<li>shop.vasadomena.si</li>
<li>forum.vasadomena.si</li>
<li>crm.vasadomena.si</li>
<li>…</li>
</ul>
<p>Prej omenjeni certifikati (brezplačni, domenski, poslovni, razširjeni) varno HTTPS povezavo omogočijo le na domeni (vasadomena.si in hkrati tudi na www.vasadomena.si) ali na točno izbrani poddomeni (npr. na forum.vasadomena.si).</p>
<h3>Večdomenski SSL certifikat</h3>
<p>Večdomenski certifikati so namenjeni zaščiti večjega števila domen. Obstajajo ne le kot domenski in poslovni, temveč tudi kot razširjeni. Običajno z osnovnim večdomenskim certifikatom zavarujete tri domene, z dokupom tako imenovanih SAN certifikatov pa lahko poskrbite za zaščito do sto domen.</p>
<h2>Za katerega se odločiti?</h2>
<p>Povsem od vaših potreb je torej odvisno, za kateri SSL certifikat se boste odločili. Če se le da, se brezplačnemu izognite, saj boste po vsej verjetnosti prej ali slej ugotovili, da »to ni to«.</p>
<p>Kar pa se tiče izbire izdajatelja certifikata, bi vam priporočil <a href="https://www.comodo.com/" target="_blank" rel="noopener noreferrer">Comodo</a>. Gre za svetovno priznanega in hkrati največjega izdajatelja, zato SSL certifikati Comodo uživajo tudi največji ugled.</p>
<p>Veliko izbiro Comodo certifikatov ponuja slovenski ponudnik <strong>NEOSERV.si</strong>, ki vam bo SSL certifikat na vašo stran namestil brezplačno.</p>
<p>The post <a href="https://www.topdomene.net/vrste-ssl-certifikatov">Vrste SSL certifikatov in njihove značilnosti</a> appeared first on <a href="https://www.topdomene.net">Topdomene.net</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SSL certifikat – kaj je in zakaj ga kupiti?</title>
		<link>https://www.topdomene.net/ssl-certifikat</link>
		
		<dc:creator><![CDATA[TopDomene]]></dc:creator>
		<pubDate>Fri, 14 Jul 2017 09:34:35 +0000</pubDate>
				<category><![CDATA[Spletna varnost]]></category>
		<guid isPermaLink="false">https://www.topdomene.net/?p=140</guid>

					<description><![CDATA[<p>Ste že kdaj razmišljali o tem, zakaj se naslovi nekaterih spletnih strani začnejo s HTTP, medtem ko pri drugih na začetku stoji zapis HTTPS? Gre za dva podobna protokola za prenos podatkov prek spleta, glavna razlika pa je v tem, da je pri protokolu HTTPS prenos podatkov zavarovan. Pri tem se uporablja tudi kriptografski protokol &#8230; <a href="https://www.topdomene.net/ssl-certifikat" class="more-link">Preberi več o <span class="screen-reader-text">SSL certifikat – kaj je in zakaj ga kupiti?</span></a></p>
<p>The post <a href="https://www.topdomene.net/ssl-certifikat">SSL certifikat – kaj je in zakaj ga kupiti?</a> appeared first on <a href="https://www.topdomene.net">Topdomene.net</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Ste že kdaj razmišljali o tem, zakaj se naslovi nekaterih spletnih strani začnejo s HTTP, medtem ko pri drugih na začetku stoji zapis HTTPS? Gre za dva podobna protokola za prenos podatkov prek spleta, glavna razlika pa je v tem, da je pri protokolu HTTPS prenos podatkov zavarovan. Pri tem se uporablja tudi kriptografski protokol SSL, ki omogoča varno komunikacijo na medmrežju. Ne le pri brskanju po spletu, temveč tudi pri pošiljanju in prejemanju e-poštnih sporočil, pri neposrednem spletnem komuniciranju ipd.</p>
<p><a href="https://www.topdomene.net/wp-content/uploads/2017/07/ssl-protokol.png" rel="lightbox[140]"><img loading="lazy" decoding="async" class="aligncenter wp-image-143" title="SSL protokol" src="https://www.topdomene.net/wp-content/uploads/2017/07/ssl-protokol.png" alt="SSL protokol" width="400" height="156" srcset="https://www.topdomene.net/wp-content/uploads/2017/07/ssl-protokol.png 460w, https://www.topdomene.net/wp-content/uploads/2017/07/ssl-protokol-300x117.png 300w" sizes="auto, (max-width: 400px) 100vw, 400px" /></a></p>
<p>Spletne strani, na katerih prihaja do prenosa občutljivih oziroma zaupnih podatkov, je potrebno ustrezno zaščititi. Za to poskrbi SSL certifikat – digitalno varnostno potrdilo, s pomočjo katerega se šifrira celotna izmenjava podatkov med spletno stranjo in njenimi obiskovalci. Po namestitvi SSL certifikata se spremeni URL naslov spletne strani, saj je ta po novem dostopna prek zavarovanega protokola HTTPS.</p>
<h2>Je SSL certifikat obvezen?</h2>
<p>Namestitev SSL certifikata na spletno stran ni obvezna, vsekakor pa zelo priporočljiva. Google se že več let trudi, da bi z različnimi ukrepi celoten svetovni splet prestavil na protokol HTTPS, kar pa seveda ni enostavna naloga. Toda treba je priznati, da mu je v letu 2017 uspelo narediti zelo velik korak, ki je lastnike spletnih strani enostavno prisilil v namestitev SSL certifikata. Glede na to, da so podatki na spletu zaradi uporabe SSL certifikatov zares mnogo bolj varni, sem tudi sam velik pristaš prehoda s protokola HTTP na HTTPS.</p>
<p><a href="https://www.topdomene.net/wp-content/uploads/2017/07/google-https.jpg" rel="lightbox[140]"><img loading="lazy" decoding="async" class="alignright wp-image-148" title="Google in HTTPS" src="https://www.topdomene.net/wp-content/uploads/2017/07/google-https-300x290.jpg" alt="Google in HTTPS" width="200" height="193" srcset="https://www.topdomene.net/wp-content/uploads/2017/07/google-https-300x290.jpg 300w, https://www.topdomene.net/wp-content/uploads/2017/07/google-https.jpg 492w" sizes="auto, (max-width: 200px) 100vw, 200px" /></a>Enega izmed pomembnejših ukrepov je Google izvedel že avgusta 2014, ko je na svojem uradnem blogu javno objavil <a href="https://webmasters.googleblog.com/2014/08/https-as-ranking-signal.html" target="_blank" rel="noopener noreferrer">novico</a>, da bodo spletne strani, dostopne na HTTPS, v iskalniku deležne manjše prednosti pred spletnimi stranmi, dostopnimi prek nezavarovanega protokola HTTP. V tem obdobju se je veliko lastnikov spletnih strani odločilo za SSL certifikat, najbolj znan prehod na zavarovan protokol pa je takrat izvedla Wikipedija.</p>
<p>Čeprav je sprva kazalo, da bo ukrep zadostoval, pa temu ni bilo tako. Marsikdo se za SSL certifikat ni odločil, saj o njem sploh ni slišal ali pa je menil, da ima premalo znanja, da bi na tem področju kakorkoli ukrepal. Zato je Google nadaljeval s svojo misijo. V drugi polovici leta 2016 je zopet objavil <a href="https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html" target="_blank" rel="noopener noreferrer">novico</a>, tokrat še precej bolj udarno: »V januarju 2017 bo brskalnik Google Chrome na nezavarovanih (HTTP) straneh pričel prikazovati varnostno opozorilo, da vzpostavljena povezava ni varna.« To je najprej veljalo le za strani, na katerih so se vpisovala gesla, številke bančnih kartic in podobno, kmalu zatem pa za prav vse strani.</p>
<p>Varnostno opozorilo je torej vidno tudi na blogih in vseh drugih spletnih straneh, kjer ni prisotnih raznih obrazcev in vnosnih polj. Po besedah Googla bodo opozorila kmalu še mnogo bolj poudarjena, kot so trenutno. Na spodnji sliki si lahko ogledate, kako bo izgledalo opozorilo.</p>
<p><a href="https://www.topdomene.net/wp-content/uploads/2017/07/varnostno-opozorilo.png" rel="lightbox[140]"><img loading="lazy" decoding="async" class="aligncenter wp-image-146 size-full" title="Varnostno opozorilo" src="https://www.topdomene.net/wp-content/uploads/2017/07/varnostno-opozorilo.png" alt="Varnostno opozorilo (Not secure)" width="384" height="111" srcset="https://www.topdomene.net/wp-content/uploads/2017/07/varnostno-opozorilo.png 384w, https://www.topdomene.net/wp-content/uploads/2017/07/varnostno-opozorilo-300x87.png 300w" sizes="auto, (max-width: 384px) 100vw, 384px" /></a></p>
<p>Kdaj bo prišlo do spremembe, še ni znano. Glede na to, da je Google novico objavil septembra 2016, lahko računamo, da bomo novo varnostno obvestilo o »nevarni« spletni strani pričeli videvati zelo kmalu.</p>
<p>Naj se vrnem na vprašanje, ali je SSL certifikat obvezen. Se vam ne zdi, da bo rdeče opozorilo »Not secure« na vaši strani odgnalo večino obiskovalcev? No, zdaj veste, zakaj je namestitev SSL certifikata več kot le priporočljiva. Če se boste zanjo odločili, vam svetujem, da varnostni certifikat zakupite pri podjetju NEOSERV.si, ki ima v svoji ponudbi vse vrste SSL certifikatov (domenske, poslovne, razširjene) priznanega svetovnega izdajatelja Comodo. V primeru, da imate pri njih zakupljeno tudi gostovanje, vam bodo certifikat namestili brezplačno.</p>
<p>Prej kot boste poskrbeli za namestitev SSL certifikata na svojo spletno stran, prej boste imeli eno skrb manj. Pa še Google vas bo imel raje.</p>
<p>The post <a href="https://www.topdomene.net/ssl-certifikat">SSL certifikat – kaj je in zakaj ga kupiti?</a> appeared first on <a href="https://www.topdomene.net">Topdomene.net</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
