Čo presne je SSL a TLS
SSL (Secure Sockets Layer) a jeho nástupca TLS (Transport Layer Security) sú technológie, ktoré šifrujú prenos dát medzi prehliadačom a webovým serverom. V praxi sa dnes takmer všade používa TLS, no v bežnej reči sa stále často označuje ako SSL – oba pojmy sa bežne používajú ako synonymá.
Jednoducho povedané: keď stránka používa TLS pripojenie, dáta medzi vami a serverom cestujú cez šifrovaný „kanál". Ak by sa niekto pokúsil túto komunikáciu odpočúvať – napríklad na verejnej wifi sieti –, videl by len nezrozumiteľný tok dát, nie skutočný obsah.
Táto technológia nefunguje len pri online kasínach, ale prakticky na každej vážnejšej webovej stránke: v bankových rozhraniach, internetových obchodoch či e-mailových službách. V odvetví online hazardných hier je však obzvlášť dôležitá, pretože sa tu pohybujú aj finančné a osobné údaje.
Ako funguje šifrovanie v praxi
Nadviazanie TLS spojenia začína takzvaným „handshake" (podanie ruky): prehliadač a server sa dohodnú na šifrovacom kľúči, ktorý poznajú len oni dvaja. Tento proces prebehne v zlomku sekundy, používateľ z neho nič nevníma, len vidí, že sa stránka načítava.
Na strane servera potvrdzuje digitálny certifikát, že server je skutočne tým, za koho sa vydáva. Tento certifikát vydáva nezávislá, dôveryhodná organizácia (certifikačná autorita) po overení vlastníctva domény alebo – v prísnejšom prípade – aj samotnej organizácie.
Ak je certifikát exspirovaný, neplatný alebo nebol vydaný pre danú doménu, prehliadač zobrazí upozornenie. V takom prípade je vhodné zamyslieť sa skôr, než na stránke zadáte akékoľvek údaje.
Ako si to môžete sami overiť v prehliadači
Overenie šifrovaného pripojenia si nevyžaduje technické znalosti. Väčšina prehliadačov (Chrome, Firefox, Safari, Edge) zobrazuje v adresnom riadku ikonu zámku, ak je pripojenie šifrované. Prezradí to aj samotná adresa: začína sa na https://, nie na http:// – písmeno „s" na konci označuje šifrovanie (secure).
Po kliknutí na ikonu zámku prehliadač obvykle zobrazí ďalšie podrobnosti: či je pripojenie bezpečné, a niekedy aj to, kto vydal certifikát. Tento krok je užitočný najmä vtedy, keď si nie ste istí dôveryhodnosťou stránky.
Ilustratívny príklad (nie skutočné údaje Dukat.bet – tie si vždy overte na oficiálnej stránke prevádzkovateľa): typické kroky overenia v prehliadači: 1) skontrolujte adresný riadok, či obsahuje ikonu zámku; 2) overte, či adresa začína na https://; 3) kliknite na zámok a pozrite si podrobnosti pripojenia, ak vás to zaujíma.
[INFOGRAPHIC: Adresný riadok prehliadača – kde hľadať ikonu zámku a označenie https]
Na čo si dať pozor v praxi
Prítomnosť ikony zámku sama osebe znamená, že prenos dát je šifrovaný – neznamená to však automaticky, že samotná stránka je dôveryhodná. Dnes už takmer každá webová stránka, dobromyseľná aj tá s nekalými úmyslami, používa šifrované pripojenie, pretože sa z toho stal základný štandard.
Práve preto je šifrovanie len jedným z prvkov bezpečného prehliadania, nie jediným. Okrem toho sa oplatí venovať pozornosť názvu domény (či v ňom nie je preklep alebo podozrivý znak) a tomu, či ste na stránku prišli z oficiálneho zdroja, nie z odkazu zaslaného e-mailom.
Pre úplnejší obraz sa oplatí prečítať si stránku security, ktorá okrem šifrovania predstavuje aj ďalšie vrstvy ochrany, prípadne stránku license-verification, ktorá opisuje praktické kroky overenia licencie.
Prečo je to obzvlášť dôležité pri zadávaní platobných údajov
Keď hráč začne vklad – či už ide o údaje platobnej karty, alebo iný spôsob platby –, tieto údaje sú mimoriadne citlivé. Bez šifrovania by tieto informácie mohli byť teoreticky odpočuté cez nezabezpečené sieťové pripojenie.
Šifrované pripojenie v tomto prípade zabezpečuje, že číslo karty, dátum platnosti a ďalšie platobné údaje putujú medzi prehliadačom a serverom v nečitateľnej podobe. Preto je pri platobných stránkach prítomnosť šifrovania prakticky nevyhnutným základným predpokladom.
O platobných metódach a ich všeobecných vlastnostiach sa dozviete viac na stránke payments, kde predstavujeme typy platieb bežné v tomto odvetví.
Typy certifikátov v odvetví – všeobecný prehľad
Existuje viacero typov digitálnych certifikátov, ktoré sa líšia hĺbkou overenia žiadateľa pred vydaním. Certifikát overený na úrovni domény (domain-validated) potvrdzuje len to, že žiadateľ má kontrolu nad danou doménou. Certifikáty overené na úrovni organizácie a certifikáty s rozšíreným overením prechádzajú dôkladnejším procesom, ktorý preveruje aj samotnú spoločnosť.
Je dôležité zdôrazniť: všetky tri typy zabezpečujú rovnako silné šifrovanie na úrovni technického prenosu dát. Rozdiel spočíva v tom, koľko informácií certifikát potvrdzuje o organizácii stojacej za serverom, nie v sile samotného šifrovania.
To, ktorý typ certifikátu daný prevádzkovateľ používa, nie je z prehliadača vždy jednoducho verejne zistiteľné – ak je to pre vás dôležité, najspoľahlivejším zdrojom je vždy oficiálne vyjadrenie prevádzkovateľa.
Časté omyly týkajúce sa šifrovania
Jedným z najčastejších omylov je predstava, že šifrované pripojenie (ikona zámku) znamená úplnú bezpečnosť. V skutočnosti TLS zaručuje len to, že prenos dát nie je počas cesty čitateľný pre tretiu stranu – nič nehovorí o tom, čo sa s údajmi deje po ich doručení na server.
Ďalším nedorozumením je, že šifrovanie spomaľuje načítanie stránky. Moderné implementácie TLS sú natoľko efektívne, že používateľ prakticky nezaznamená žiadne citeľné oneskorenie – proces „handshake" prebehne v priebehu milisekúnd.
Mnohí tiež predpokladajú, že šifrované musia byť len prihlasovacie alebo platobné stránky. Podľa súčasnej praxe v odvetví je však vhodné zabezpečiť šifrované pripojenie na všetkých podstránkach webu, nielen na kritických miestach – to sa stalo prijatým štandardom v modernom webovom vývoji.