گواهی SSL

امنیت سایت یکی از ارکان‌های مهم در کسب کار شما است. گواهی SSL یک پروتکل امنیتی است که توسط Netscape باهدف احراز هویت، حفظ حریم خصوصی و یکپارچگی داده‌ها در ارتباطات اینترنتی پایه‌گذاری شد.

گوگل از سال 2014 صاحبین کسب کارهای آنلاین را ملزم به فعال‌بودن پروتکل SSL بر روی سایت‌های فعال کرده است. اعتماد کاربران سرمایه بزرگی است که مدیران وب‌سایت‌ها باید به آن اهمیت بسیاری دهند.

امنیت سایت یکی از ارکان‌های مهم در کسب کار شما است. گواهی SSL یک پروتکل امنیتی است که توسط Netscape باهدف احراز هویت، حفظ حریم خصوصی و یکپارچگی داده‌ها در ارتباطات اینترنتی پایه‌گذاری شد.

گوگل از سال 2014 صاحبین کسب کارهای آنلاین را ملزم به فعال‌بودن پروتکل SSL بر روی سایت‌های فعال کرده است. اعتماد کاربران سرمایه بزرگی است که مدیران وب‌سایت‌ها باید به آن اهمیت بسیاری دهند.

گواهی سازمانی

Organization Validation
مدت اعتبار : ۱ سال

Wildcard

Multi-Domain

گواهی استاندارد

Domain Validation
مدت اعتبار : ۱ سال

Wildcard

Multi-Domain

گواهی پیشرفته

Extended Validation
مدت اعتبار : ۱ سال

Multi-Domain

Multi-Domain

SSL چیست؟

احتمال این سوال در ذهنتان شکل‌گرفته که SSL مخفف چیست؟ گواهی SSL مخفف عبارت Secure Sockets Layer است و برای ایجاد پیوند امن بین سایت و کاربر صورت می‌گیرد. گواهینامه SSL یک پروتکل امنیتی است که یک پیوند رمزنگاری شده بین وب سرور و مرورگر کاربر ایجاد می‌کند.

مزایا و ضروریت فعال‌سازی گواهی SSL

از قدم‌های مهم در دنیای دیجیتال همین مبحث نصب SSL است که در ادامه به اهمیت خرید گواهی SSL می‌پردازیم.

اعتماد گوگل به شما و بهبود قابل‌توجه رتبه seo سایت

 

افزایش اعتماد کاربران به سایت‌های دارای نشان گواهی اس اس ال

رمزنگاری سایت به‌منظور جلوگیری از هک اطلاعات کاربر

 

دریافت اینماد و دریافت نماد دوستاره با گواهینامه SSL تجاری

•     اعتماد گوگل به شما و بهبود قابل‌توجه رتبه seo سایت

•     افزایش اعتماد کاربران به سایت‌های دارای نشان گواهی اس اس ال

•     رمزنگاری سایت به‌منظور جلوگیری از هک اطلاعات کاربر

•     دریافت اینماد و دریافت نماد دوستاره با گواهینامه SSL تجاری

افزایش امنیت سایت

گواهینامه SSL زمانی که بر روی سایت شما فعال می‌شود، از طریق پروتکل رمزگذاری کاراکترهای تصادفی را به محتوای کاربر و سایت شما اضافه می‌کند. در این صورت هکرها و افراد متجاوز قادر به خواندن محتوای اطلاعات شما همچون رمز عبور، ورودی کاربران، اطلاعات بانکی و… نمی‌شوند.

افزایش امنیت سایت

گواهینامه SSL زمانی که بر روی سایت شما فعال می‌شود، از طریق پروتکل رمزگذاری کاراکترهای تصادفی را به محتوای کاربر و سایت شما اضافه می‌کند. در این صورت هکرها و افراد متجاوز قادر به خواندن محتوای اطلاعات شما همچون رمز عبور، ورودی کاربران، اطلاعات بانکی و… نمی‌شوند.

بهبود رتبه سئو سایت

رضایت و امنیت کاربران همیشه برای گوگل اهمیت بسیاری دارد، حالا اگر سایت شما در برابر حملات و بدافزارها ایمن نباشد، طبیعتاً به سایت شما نمره‌منفی می‌دهد و امتیاز رتبه‌های برتر گوگل را به شما نخواهد داد.

به همین خاطر فعال‌سازی گواهی SSL برای جلب رضایت گوگل و کاربران از اهمیت بسیاری برخوردار است. در نتیجه یکی دیگر از فاکتورهای مهم سئو تکنیکال همین فعال‌سازی گواهینامه SSL است. گوگل همیشه به دنبال نمایش معتبرترین و امن‌ترین نتایج به کاربران است.

بهبود رتبه سئو سایت

رضایت و امنیت کاربران همیشه برای گوگل اهمیت بسیاری دارد، حالا اگر سایت شما در برابر حملات و بدافزارها ایمن نباشد، طبیعتاً به سایت شما نمره‌منفی می‌دهد و امتیاز رتبه‌های برتر گوگل را به شما نخواهد داد.

به همین خاطر فعال‌سازی گواهی SSL برای جلب رضایت گوگل و کاربران از اهمیت بسیاری برخوردار است. در نتیجه یکی دیگر از فاکتورهای مهم سئو تکنیکال همین فعال‌سازی گواهینامه SSL است. گوگل همیشه به دنبال نمایش معتبرترین و امن‌ترین نتایج به کاربران است.

تأیید هویت و اعتبار سایت

برای اینکه خود گواهی SSL مورد استفاده اعتبارسنجی بشود، یک گواهینامه سرور به نام Server Certificate واسطی میان مرورگر کاربر و سرورهای SSL عمل می‌کند و تضمین می‌کند که ارائه‌دهنده گواهینامه SSL سایت مورد هدف قابل‌اعتماد است.

تأیید هویت و اعتبار سایت

برای اینکه خود گواهی SSL مورد استفاده اعتبارسنجی بشود، یک گواهینامه سرور به نام Server Certificate واسطی میان مرورگر کاربر و سرورهای SSL عمل می‌کند و تضمین می‌کند که ارائه‌دهنده گواهینامه SSL سایت مورد هدف قابل‌اعتماد است.

جلوگیری از حملات فیشینگ

حتماً با حملات فیشینگ روبه‌رو شده‌اید. این حملات صرفاً جهت جمع‌آوری اطلاعات حساس شما مانند اطلاعات حساب بانکی و رمز عبور شما است. هکرها عموماً به‌صورت انبوه پیام‌هایی وسوسه‌برانگیز و گاهی اوقات ایجاد ترس در مخاطب از طریق کانال‌های مختلفی همچون ایمیل، پیامک و شبکه‌های اجتماعی لینک‌های مخربی را برای مخاطبین خود ارسال می‌کنند.

کاربران کافی است بر روی این لینک‌های مخرب کلیک کنند و اطلاعات بانکی خود را درون این سایت‌های جعلی وارد کنند، در کسری از ثانیه تمام اطلاعات بانکی شما در اختیار آن‌ها قرار می‌گیرد و موجودی حساب شما صفر می‌شود.

جلوگیری از حملات فیشینگ

حتماً با حملات فیشینگ روبه‌رو شده‌اید. این حملات صرفاً جهت جمع‌آوری اطلاعات حساس شما مانند اطلاعات حساب بانکی و رمز عبور شما است. هکرها عموماً به‌صورت انبوه پیام‌هایی وسوسه‌برانگیز و گاهی اوقات ایجاد ترس در مخاطب از طریق کانال‌های مختلفی همچون ایمیل، پیامک و شبکه‌های اجتماعی لینک‌های مخربی را برای مخاطبین خود ارسال می‌کنند.

کاربران کافی است بر روی این لینک‌های مخرب کلیک کنند و اطلاعات بانکی خود را درون این سایت‌های جعلی وارد کنند، در کسری از ثانیه تمام اطلاعات بانکی شما در اختیار آن‌ها قرار می‌گیرد و موجودی حساب شما صفر می‌شود.

در اینجا کاملاً اهمیت زیاد رمزنگاری اطلاعات از طریق گواهی SSL را به‌خوبی متوجه خواهید شد.

فراهم‌آوردن امکان پرداخت آنلاین

در دنیای دیجیتال امروز فروشگاه‌های آنلاین بسیاری پدیدآمده‌اند که برای دریافت درگاه پرداخت حتماً باید از گواهی SSL برخوردار باشید. باید حتماً از گواهی SSL با رمزگذاری حداقل ۱۲۸ بیتی برخوردار باشید.

فراهم‌آوردن امکان پرداخت آنلاین

در دنیای دیجیتال امروز فروشگاه‌های آنلاین بسیاری پدیدآمده‌اند که برای دریافت درگاه پرداخت حتماً باید از گواهی SSL برخوردار باشید. باید حتماً از گواهی SSL با رمزگذاری حداقل ۱۲۸ بیتی برخوردار باشید.

برای خرید گواهی SSL معتبر و ایمن حتما با مشاوران متخصص پارس آوان تماس بگیرید.

تفاوت بین HTTPS و HTTP

HTTP مخفف HyperText Transfer Protocol است. زمانی که حرف “S” به HTTP اضافه می‌شود؛ یعنی پروتکل SSL بر روی آن نصب و فعال‌سازی شده است و نمایانگر این است که این وب‌سایت امن است. حرف “S” در HTTPS مخفف کلمه Secure  به معنای امنیت است.

تفاوت بین HTTPS و HTTP

HTTP مخفف HyperText Transfer Protocol است. زمانی که حرف “S” به HTTP اضافه می‌شود؛ یعنی پروتکل SSL بر روی آن نصب و فعال‌سازی شده است و نمایانگر این است که این وب‌سایت امن است. حرف “S” در HTTPS مخفف کلمه Secure  به معنای امنیت است.

نحوه تشخیص فعال‌بودن SSL

برای تشخیص فعال‌بودن SSL علاوه بر وجود حرف “S” در HTTPS در آدرس بار مرورگر قبل از اسم دامنه باید آیکن یک قفل را ببینید. درصورتی‌که وب‌سایت از SSL استفاده نکند، URL با HTTP آغاز می‌شود و عبارت Not Secure در کنار URL نمایش داده می‌شود.

البته می‌توانید از سایت SSL checker آدرس سایت موردنظر خود را وارد کنید تا به شما نتیجه و سطح امنیتی SSL مورداستفاده را اعلام کند، در صورت عدم استفاده از SSL یک هشدار Not Secure به کاربران نمایش داده می‌شود که نقض جدی در اعتماد کاربران وب‌سایت است.

نحوه تشخیص فعال‌بودن SSL

برای تشخیص فعال‌بودن SSL علاوه بر وجود حرف “S” در HTTPS در آدرس بار مرورگر قبل از اسم دامنه باید آیکن یک قفل را ببینید. درصورتی‌که وب‌سایت از SSL استفاده نکند، URL با HTTP آغاز می‌شود و عبارت Not Secure در کنار URL نمایش داده می‌شود.

البته می‌توانید از سایت SSL checker آدرس سایت موردنظر خود را وارد کنید تا به شما نتیجه و سطح امنیتی SSL مورداستفاده را اعلام کند، در صورت عدم استفاده از SSL یک هشدار Not Secure به کاربران نمایش داده می‌شود که نقض جدی در اعتماد کاربران وب‌سایت است.

انواع گواهی SSL و ویژگی‌های منحصربه‌فرد آن‌ها

گواهی‌نامه‌های SSL هر یک ویژگی‌های خاص خود را دارند که به بررسی هرکدام از آن‌ها می‌پردازیم.

گواهی‌نامه DV SSL یا
Domain Validated​

گواهی‌نامه DV SSL از پایین‌ترین سطح امنیتی برخوردار است و تنها هویت دامنه را تأیید می‌کند. برای دریافت این گواهی، شما باید DNS سایت خود را به شرکت صادرکننده گواهی و یا مرکز اعتبارسنجی CA معرفی کنید. اعتبارسنجی CA تنها دامنه را بررسی و اعتبارسنجی می‌کند و به زیر دامنه‌ها توجهی ندارد.

گواهی‌نامه OV SSL یا
Organization Validated

گواهی‌نامه OV SSL علاوه بر صحت، اعتبار دامنه و ارائه اطلاعات مربوط به شرکت یا سازمان مالک به شما اطمینان می‌دهد که وب‌سایت با یک موجودیت حقیقی و معتبر در ارتباط است.

گواهی‌نامه UCC SSL یا
Unified Communications Certificate

با گواهی‌نامه UCC SSL شما می‌توانید تا چندین نام دامنه را با یک گواهی SSL مدیریت کنید.

گواهی‌نامه EV SSL یا
Extended Validation

گواهی‌نامه EV SSL سطح بالاتری از اعتبارسنجی DV SSL دارد. با این گواهی، در نوار آدرس و کنار نماد قفل HTTPS، نام شرکت و کشور مالک وب‌سایت نمایش داده می‌شود.

گواهی‌نامه‌های
SSL Wildcard

گواهی‌نامه‌های SSL Wildcard برای پشتیبانی از دامنه اصلی و همچنین تمامی زیر دامنه‌‌های است.

گواهی‌نامه DV SSL یا
Domain Validated​

گواهی‌نامه DV SSL از پایین‌ترین سطح امنیتی برخوردار است و تنها هویت دامنه را تأیید می‌کند. برای دریافت این گواهی، شما باید DNS سایت خود را به شرکت صادرکننده گواهی و یا مرکز اعتبارسنجی CA معرفی کنید. اعتبارسنجی CA تنها دامنه را بررسی و اعتبارسنجی می‌کند و به زیر دامنه‌ها توجهی ندارد.

گواهی‌نامه OV SSL یا
Organization Validated

گواهی‌نامه OV SSL علاوه بر صحت، اعتبار دامنه و ارائه اطلاعات مربوط به شرکت یا سازمان مالک به شما اطمینان می‌دهد که وب‌سایت با یک موجودیت حقیقی و معتبر در ارتباط است.

گواهی‌نامه UCC SSL یا
Unified Communications Certificate

با گواهی‌نامه UCC SSL شما می‌توانید تا چندین نام دامنه را با یک گواهی SSL مدیریت کنید.

گواهی‌نامه EV SSL یا
Extended Validation

گواهی‌نامه EV SSL سطح بالاتری از اعتبارسنجی DV SSL دارد. با این گواهی، در نوار آدرس و کنار نماد قفل HTTPS، نام شرکت و کشور مالک وب‌سایت نمایش داده می‌شود.

گواهی‌نامه‌های
SSL Wildcard

گواهی‌نامه‌های SSL Wildcard برای پشتیبانی از دامنه اصلی و همچنین تمامی زیر دامنه‌‌های است.

در انتخاب نوع گواهی‌نامه و خرید SSL برای وب‌سایتتان حتماً با کارشناسان متخصص پارس آوان در تماس باشید تا بتوانید بدون دغدغه گواهی‌نامه مناسب برای وب‌سایتتان را انتخاب کنید.

چگونه SSL را فعال کنیم ؟

ارائه SSL به دو صورت امکان‌پذیر است که در مورد هر کدام به‌صورت جداگانه برایتان توضیح داده‌ایم.

•   FREE SSL یا گواهی SSL رایگان

•   PRO SSL یا خرید SSL پیشرفته

برای نصب و فعال گواهی SSL سایت خود همین حالا با پارس آوان ارتباط برقرار کنید.

•     FREE SSL یا گواهی SSL رایگان

•     PRO SSL یا خرید SSL پیشرفته

برای نصب و فعال گواهی SSL سایت خود همین حالا با پارس آوان ارتباط برقرار کنید.

آیا SSL رایگان انتخاب خوبی است؟

جواب به این سوال به قطعیت خیر است.

امروزه شرکت‌های میزبانی وب برای فروش بیشتر همراه پکیج‌های هاستینگی خود، گواهینامه SSL رایگان ارائه می‌دهند. 

•     گواهی SSL رایگان به شما این امکان را می‌دهد تا از ارتباط امن برای وب‌سایت خود استفاده کنید، اما استفاده از چنین SSL رایگانی توصیه نمی‌شود؛ زیرا ممکن است باعث تأثیرات منفی و خطرناک بر روی سایت شما شود.

•     اس اس ال رایگان دارای محدودیت‌های بسیاری است. مدت‌زمان استفاده از SSL رایگان معمولاً محدود به 1 تا 3 ماه است و رمزنگاری آن نیز نسبت به نسخه‌های غیررایگان ضعیف‌تر است.

•     زمانی که SSL رایگان را می‌خواهید نصب کنید، ممکن است با خطاهایی همچون err_ssl_version_or_cipher_mismatch , err_ssl_protocol_error , err_ssl_version_or_cipher_mismatch روبرو بشوید.

آیا SSL رایگان انتخاب خوبی است؟

جواب به این سوال به قطعیت خیر است.

امروزه شرکت‌های میزبانی وب برای فروش بیشتر همراه پکیج‌های هاستینگی خود، گواهینامه SSL رایگان ارائه می‌دهند. 

•     گواهی SSL رایگان به شما این امکان را می‌دهد تا از ارتباط امن برای وب‌سایت خود استفاده کنید، اما استفاده از چنین SSL رایگانی توصیه نمی‌شود؛ زیرا ممکن است باعث تأثیرات منفی و خطرناک بر روی سایت شما شود.

•     اس اس ال رایگان دارای محدودیت‌های بسیاری است. مدت‌زمان استفاده از SSL رایگان معمولاً محدود به 1 تا 3 ماه است و رمزنگاری آن نیز نسبت به نسخه‌های غیررایگان ضعیف‌تر است.

•     زمانی که SSL رایگان را می‌خواهید نصب کنید، ممکن است با خطاهایی همچون err_ssl_version_or_cipher_mismatch , err_ssl_protocol_error , err_ssl_version_or_cipher_mismatch روبرو بشوید.

تفاوت SSL رایگان و خرید گواهینامه SSL پرو

•     PRO SSL یا SSL پیشرفته با تمامی مرورگرها سازگاری کامل دارد؛ ولی اس اس ال رایگان به این صورت نیست.

•     SSL رایگان امروز با برخی سیستم‌عامل‌هایی همچون ویندوز، اندروید و… تداخل دارد. مثلاً SSL رایگان در ویندوز 7 غیرفعال است و با خطا مواجه می‌شود.

•     شما با خرید گواهینامه SSL پرو خیالتان تا یک سال بابت تمدید آن راحت است؛ اما تاریخ انقضا SSL رایگان یک ماه تا سه ماه است و باید آن را تمدید کنید. درصورتی‌که این کار را انجام ندهید، وب‌سایت شما دچار اختلال در دسترسی می‌شود و احتمالاً با پیام‌هایی نظیر “This site is not secure. Potential risk ahead” روبرو می‌شوید. 

تفاوت SSL رایگان و خرید گواهینامه SSL پرو

•     PRO SSL یا SSL پیشرفته با تمامی مرورگرها سازگاری کامل دارد؛ ولی اس اس ال رایگان به این صورت نیست.

•     SSL رایگان امروز با برخی سیستم‌عامل‌هایی همچون ویندوز، اندروید و… تداخل دارد. مثلاً SSL رایگان در ویندوز 7 غیرفعال است و با خطا مواجه می‌شود.

•     شما با خرید گواهینامه SSL پرو خیالتان تا یک سال بابت تمدید آن راحت است؛ اما تاریخ انقضا SSL رایگان یک ماه تا سه ماه است و باید آن را تمدید کنید. درصورتی‌که این کار را انجام ندهید، وب‌سایت شما دچار اختلال در دسترسی می‌شود و احتمالاً با پیام‌هایی نظیر “This site is not secure. Potential risk ahead” روبرو می‌شوید. 

نحوه فعال‌سازی SSL در وردپرس

در سایت‌های وردپرسی برای اینکه پروتکل SSL رایگان را نصب و فعال کنید، از دو روش می‌توانید استفاده کنید.

•     روش اول از طریق‌هاست سایتتان اقدام کنید. کافی است در گوگل سرچ کنید “فعال‌سازی SSL رایگان در دایرکت ادمین“، نصب SSL روی cpanel یا آموزش فعال‌سازی SSL در cpanel مقالات کاربردی بسیاری را برای شما می‌آورد.

•     در روش دوم از طریق افزونه really simple SSL pro می‌توانید، اقدام به نصب پروتکل امنیتی SSL کنید. 

نحوه فعال‌سازی SSL در وردپرس

در سایت‌های وردپرسی برای اینکه پروتکل SSL رایگان را نصب و فعال کنید، از دو روش می‌توانید استفاده کنید.

•     روش اول از طریق‌هاست سایتتان اقدام کنید. کافی است در گوگل سرچ کنید “فعال‌سازی SSL رایگان در دایرکت ادمین“، نصب SSL روی cpanel یا آموزش فعال‌سازی SSL در cpanel مقالات کاربردی بسیاری را برای شما می‌آورد.

•     در روش دوم از طریق افزونه really simple SSL pro می‌توانید، اقدام به نصب پروتکل امنیتی SSL کنید. 

TLS چیست؟

TLS مخفف عبارت (Transfer Layer Security) است و به معنای امنیت لایه انتقال است و همانند پروتکل SSL یک رمزنگار است. TLS نسخه جدیدتر، سریع‌تر و ایمن‌تر از پروتکل SSL است. SSL و TLS در پشت‌صحنه به نحوه‌های مختلفی اتصال‌های امن خود را ایجاد می‌کنند. این روش‌های اتصال برای ایجادکردن یک اتصال امن را SSL / TLS handshake می‌گویند.

TLS چیست؟

TLS مخفف عبارت (Transfer Layer Security) است و به معنای امنیت لایه انتقال است و همانند پروتکل SSL یک رمزنگار است. TLS نسخه جدیدتر، سریع‌تر و ایمن‌تر از پروتکل SSL است. SSL و TLS در پشت‌صحنه به نحوه‌های مختلفی اتصال‌های امن خود را ایجاد می‌کنند. این روش‌های اتصال برای ایجادکردن یک اتصال امن را SSL / TLS handshake می‌گویند.

نحوه عملکرد SSL/TLS

SSL/TLS به‌منظور تقویت حفاظت از حریم خصوصی در ارتباطات وب ایجاد شده است. این پروتکل‌ها داده‌ها را که در طول ارتباطات اینترنتی منتقل و رمزگذاری می‌کنند. به‌این‌ترتیب اگر کسی سعی کند اطلاعات را در میان راه تجزیه‌وتحلیل کند، تنها متنی بی‌مفهوم می‌بیند و به‌سختی قابلیت رمزگشایی دارد. 

•     در این مرحله عملیات SSL آغاز می‌شود و با احراز هویت متقابل بین دو دستگاه مطمئن می‌شود که هر دو واقعاً همان دستگاه‌ها هستند که ادعا می‌کنند یا خیر.

•     به‌علاوه، SSL داده‌ها را با امضای دیجیتالی مجهز می‌کند تا تمامیت داده‌ها را تأیید کند و اطمینان حاصل کند که داده‌ها تا قبل از دسترسی به مقصد نهایی تغییر نکرده‌اند.

•     به‌عنوان‌مثال، زمانی که یک فرد به یک فروشگاه آنلاین مراجعه می‌کند و اطلاعات کارت اعتباری خود را وارد می‌کند، اگر از SSL/TLS استفاده نشده باشد، تمام اطلاعات به‌صورت متنی در اینترنت جاری می‌شود. این به معنی این است که اگر این اطلاعات به دست کسی دیگری برسد، اطلاعات کارت اعتباری و سایر اطلاعات شخصی آسیب‌پذیر خواهند بود.

•     SSL/TLS برای حل این مشکل ایجاد شده است و از طریق رمزگذاری هر داده که بین کاربر و وب‌سرور انتقال می‌یابد، اطمینان می‌یابد که فقط فردی که دارای کلید معتبر است می‌تواند اطلاعات را رمزگشایی کند. به‌این‌ترتیب اطلاعات شخصی مانند شماره کارت اعتباری کاربران در امان خواهد بود و تنها برای وب‌سایت موردنظر در دسترس خواهد بود. 

نحوه عملکرد SSL/TLS

SSL/TLS به‌منظور تقویت حفاظت از حریم خصوصی در ارتباطات وب ایجاد شده است. این پروتکل‌ها داده‌ها را که در طول ارتباطات اینترنتی منتقل و رمزگذاری می‌کنند. به‌این‌ترتیب اگر کسی سعی کند اطلاعات را در میان راه تجزیه‌وتحلیل کند، تنها متنی بی‌مفهوم می‌بیند و به‌سختی قابلیت رمزگشایی دارد. 

•     در این مرحله عملیات SSL آغاز می‌شود و با احراز هویت متقابل بین دو دستگاه مطمئن می‌شود که هر دو واقعاً همان دستگاه‌ها هستند که ادعا می‌کنند یا خیر.

•     به‌علاوه، SSL داده‌ها را با امضای دیجیتالی مجهز می‌کند تا تمامیت داده‌ها را تأیید کند و اطمینان حاصل کند که داده‌ها تا قبل از دسترسی به مقصد نهایی تغییر نکرده‌اند.

•     به‌عنوان‌مثال، زمانی که یک فرد به یک فروشگاه آنلاین مراجعه می‌کند و اطلاعات کارت اعتباری خود را وارد می‌کند، اگر از SSL/TLS استفاده نشده باشد، تمام اطلاعات به‌صورت متنی در اینترنت جاری می‌شود. این به معنی این است که اگر این اطلاعات به دست کسی دیگری برسد، اطلاعات کارت اعتباری و سایر اطلاعات شخصی آسیب‌پذیر خواهند بود.

•     SSL/TLS برای حل این مشکل ایجاد شده است و از طریق رمزگذاری هر داده که بین کاربر و وب‌سرور انتقال می‌یابد، اطمینان می‌یابد که فقط فردی که دارای کلید معتبر است می‌تواند اطلاعات را رمزگشایی کند. به‌این‌ترتیب اطلاعات شخصی مانند شماره کارت اعتباری کاربران در امان خواهد بود و تنها برای وب‌سایت موردنظر در دسترس خواهد بود.