Що таке SSL і як їм правильно користуватися

  1. ЯК ПРАЦЮЄ SSL
  2. НАВІЩО ВАМ ПОТРІБЕН SSL
  3. ЯК КОРИСТУВАТИСЯ SSL
  4. ЯКІ БУВАЮТЬ СЕРТИФІКАТИ
  5. ДЕ КУПИТИ SSL

SSL сертифікат - це наріжний камінь сучасної інтернет-безпеки. Він дозволяє сайту передавати конфіденційну інформацію - паролі, інформацію про кредитні картки і т.д. - по практично невзламиваемому протоколу HTTPS.

HTTPS - це оновлення і розширення звичного HTTP, який використовується з самого народження інтернету. «S» в назві означає «secure», тобто «безпечний», і ця безпека заснована на досить хитромудрої системі шифрування.

Багато провідних IT-компанії - наприклад, Google, Mozilla і Microsoft - просувають повний перехід інтернету на HTTPS до 2020 року. І їх бачення цілком може стати реальністю. Тому якщо ви не хочете залишитися на узбіччі історії, а вашим користувачам потрібен високий рівень безпеки - вам потрібен SSL сертифікат.

ЯК ПРАЦЮЄ SSL

Якщо чесно, повний опис всіх технологій, які формують HTTPS-протокол, можна порівняти за обсягом з «Війною і миром». Але якщо вам цікаві спільні риси процесу - погляньте на ілюстрацію нижче.

НАВІЩО ВАМ ПОТРІБЕН SSL

Крім того, що це - модно, стильно і сучасно? Ну, для початку, для захисту вашої інформації. HTTPS захищає не тільки тих, хто вашого сайту, але ще і ваших адмінів, модераторів, контент менеджерів та інших співробітників, які щодня працюють з сайтом. Уявіть, що станеться, якщо ваші конкуренти отримають доступ до сайту, зламавши до смішного просте HTTP-шифрування.

Крім того, в січні 2017, всі засновані на проекті Chromium браузери почали відзначати сайти без HTTPS як «небезпечні». При заході на них, користувачеві показується відповідне попередження, а для продовження роботи з сайтом потрібно підтвердження - клік в непомітному меню. Це ускладнить доступ на ваш сайт половині користувачів інтернету - а саме користувачам Google Chrome, Opera, Vivaldi і інших схожих браузерів.

Крім того, перехід на HTTPS:

  1. Збільшує рейтинг в Google. Так, Google тут трохи використовує своє службове становище, але все залишається в рамках «Правил і Умов». Просування буде несильно, але пару позицій таким чином можна і відіграти.
  2. Збільшує шанс на успішну конверсію. Багато «просунуті» люди відмовляються оплачувати щось на сайтах без HTTPS або навіть просто залишати там свої дані. Багато з них також попереджають свою сім'ю і друзів про те, що сайтами без закритого замка в адресному рядку краще не користуватися.
  3. Збільшують довіру між користувачем і сайтом. Ви можете підвищити лояльність клієнтів до вашого сайту, якщо ви покажете їм, наскільки ви дбаєте про їхню безпеку. А якщо ваша аудиторія не настільки «просунута», щоб це зрозуміти - завжди можна все пояснити на сторінці входу на сайт.

ЯК КОРИСТУВАТИСЯ SSL

Якщо ви - кінцевий користувач, то просто перейдіть на сайт і насолоджуйтеся зеленим значком в панелі адреси. А ось якщо вам потрібно застосувати HTTPS-шифрування на своєму сайті - все трохи складніше.

Перш за все, давайте пояснимо як саме видаються SSL сертифікати. Кожен раз, коли ваш браузер оновлюється, Microsoft (або Google, Mozilla, Opera Foundation або хтось інший) видає йому новий список довірених сертифікатів. І для того, щоб довіряти сертифікату, виробник браузера повинен довіряти і тому, хто цей сертифікат видав. До речі, виглядає виданий сертифікат ось так:

До речі, виглядає виданий сертифікат ось так:

Єдиний спосіб отримати хороший сертифікат - купити його у пристойній компанії, що займається їх видачею. Ціни бувають різні, але в основному - вони цілком лояльні навіть у високопрофільних компаній. Сертифікати зазвичай видаються на рік, так що в разі відсутності форс-мажорів, хвилюватися про них занадто часто не доведеться.

Для установки сертифіката на сайт, вам знадобиться пройти інструкцій вашого хостингу .

Якщо ваш хостинг не підтримує установку SSL, хоча шанси на це вкрай малі, - вам доведеться потурбувати своїх адміністраторів.

Також часто буде потрібно встановити проміжні сертифікати .

ЯКІ БУВАЮТЬ СЕРТИФІКАТИ

Насправді, є тільки один вид сертифікатів. Але сертифікати можуть володіти різними атрибутами, які дають їм додаткові можливості. Найпопулярнішими є:

  1. Сертифікати з Розширеної Перевіркою. Щоб отримати такий, доведеться пройти досить багато перевірок, які підтримуються вашим і організації, але в підсумку тільки такий сертифікат дасть вам зелений значок в адресному рядку і високий рівень захисту.
  2. Мобільні сертифікати. Ці сертифікати додатково підтримують мобільні браузери, які не завжди справляються з шифруванням для настільних комп'ютерів.
  3. Сертифікати з підтримкою субдоменів. Такі сертифікати дозволяють захистити не тільки ваш сайт, але і його субдомени без покупки додаткового SSL сертифікату.
  4. SGC-сертифікати. SGC (Server Gated Cryptography) примусово збільшує рівень безпеки в системі, змушуючи браузер клієнта використовувати 128-бітове шифрування незважаючи на його налаштування.
  5. Сертифікати з підтримкою додаткових доменів. Tакие сертифікати дозволяють захистити відразу декілька доменів, що корисно тим, хто працює над більш ніж одним проектом.

ДЕ КУПИТИ SSL

У будь-якій хорошій компанії по їх видачі. Але якщо ви не хочете продиратися через тисячі пропозицій, ви можете купити сертифікат у нас . Unihost відібрав для вас широкий спектр цікавих пропозицій від кращих компаній світу. Повірте, ви точно знайдете серед них те, що вам найбільше підходить!

Дополнительная информация

rss
Карта