Ulemper ved SSL
Secure Sockets Layer-protokollen til sikre weboverførsler blev først udviklet af Netscape i 1994. Siden da har den et allestedsnærværende værktøj til opsætning af krypteret kommunikation via internettet. SSL har vist sig at være både nyttigt og sikkert, men det er ikke en perfekt teknologi. Mellem generelle ulemper og huller i hullet i den sikkerhed, det giver, er SSL ikke nok til at holde dine data sikre, når du bruger det i et vakuum. Det er en vigtig del af en bredere strategi for at holde din forretning og dine kundedata sikre.
Ydeevne
SSL sænker forbindelserne. Når du oprindeligt åbner en SSL-session, går de to computere frem og tilbage gennem en udførlig håndskakningsprocedure for at etablere den faktiske forbindelse. Når SSL-forbindelsen er konfigureret, skal processorerne i computerne i begge ender af forbindelsen kryptere og dekryptere dataene, før de kan bruges.
Tredjeparts certificering
SSL krypterer ikke kun kommunikation. Det har også en godkendelsesmekanisme indbygget. Som en del af oprettelsen af en SSL-kanal kan computere verificere hinandens identiteter ved at kontrollere deres digitale certifikater hos det betroede tredjepartsfirma, der udstedte dem. Men hvis du vil oprette en SSL-forbindelse mellem computere, som du ved, du kan stole på, og ikke oprette certifikater, skal du gå ind i din systemkonfiguration for at slukke for de sikkerhedsadvarsler, der vises.
Tillader usikker kryptering
SSL giver computere på begge sider af en forbindelse mulighed for at arbejde sammen for at vælge hvilket krypteringssystem de vil bruge. Mange af de cifre, der understøttes af SSL, er ekstremt stærke og sikre. Det vil dog også lade gamle software eller en fejlkonfigureret server vælge en krypteringsmetode, der kan brydes. Hvis du bruger en usikker kryptering, kan du ikke engang vide det, da så længe det er gjort under rubrik SSL, vil din browser fortælle dig, at du er sikker.
Delvis løsning
Endelig er SSL kun en delvis løsning på datasikkerhed. Selvom alt fungerer perfekt med din SSL-forbindelse, kan dataene blive kompromitteret i begge ender. For eksempel, hvis dine kunder sender deres kreditkortdata til dig over SSL, men din server ikke er sikker, kan hackere stadig bryde ind og stjæle dine kundedata. Disse databrud sker forholdsvis ofte. Med dette i tankerne kan SSL give dig en farlig falsk følelse af sikkerhed.