- Що таке HTTPS і SSL? Всі сайти за замовчуванням використовують протокол HTTP для отримання і передачі...
- Яким типам сайтів потрібен SSL?
- Що робити?
- Як це працює?
- Зверніть увагу на додаткові опції SSL-сертифікатів
- Алгоритм вибору SSL-сертифіката для сайту
- Доступні для покупки сертифікати в WebCanape
Що таке HTTPS і SSL?
Наша команда-партнер Artmisto
Всі сайти за замовчуванням використовують протокол HTTP для отримання і передачі інформації. Він застосовується для відображення HTML-сторінок, тих самих, що бачить кожен користувач, заходячи за адресою сайту. Особливість HTTP в тому, що він не зберігає ніякої інформації про те, чи був відвідувач на сайті раніше чи ні. Це прискорює завантаження сайту, але при цьому немає ніякої безпеки. В результаті з'явився протокол HTTPS - (Secure HyperText Transfer Protocol).
«Безпечний HTTP» спеціально розробили для обміну конфіденційною інформацією - паролями, персональними даними, банківськими реквізитами. Такі дані необхідно передавати по безпечному каналу, щоб треті особи не могли перехопити їх або зламати сайт.
Оскільки HTTP і HTTPS дуже схожі між собою, користувач різницю не відчуває. Але HTTPS володіє додатковим рівнем захисту, використовуючи спеціальний протокол для шифрування даних - SSL. HTTPS відповідає за те, щоб дані були передані в повному обсязі, без втрат. SSL-протокол обробляє інформацію, що передається і шифрує її від зловмисників. Діючи «спільно», HTTPS і SSL надійно захищають дані від злому і витоку. Google фіксує це важлива відмінність від HTTP і перевіряє його при відображенні сайту в пошуку.
Якщо сайт не захищений SSL-сертифікат, то в рядку браузера Google Chrome, поруч з адресою з'явиться відмітка «Не захищено». Вона попереджає користувача, що небезпечно оплачувати послуги на сайті, відправляти персональні дані через форми і навіть ставити лайки і робити репости в соцмережах.
Що хоче Google?
Google піклується про своїх користувачів і хоче, щоб сайти, за якими потрапляє клієнт з пошуку, були надійно захищені і безпечні для використання. Для цього пошуковик запитує у сайту спеціальний SSL-сертифікат. Отримати його можна, звернувшись в спеціальні організації, які виступають в якості довірчої боку між клієнтом і сайтом. Наявність сертифіката серйозно впливає на видачу сайту в пошуку і отримати його потрібно навіть якщо компанія не займається обробкою персональних даних користувачів.
Якщо сайт не захищений SSL-сертифікат, то поступово він почне втрачати свої позиції в пошуку Google. Відсутність HTTPS-протоколу говорить користувачам і пошуковику, що безпека даних буде під загрозою, а значить, відображати сайт на перших сторінках результатів пошуку і переходити на нього не можна. Крім цього, в рядку браузера Google Chrome, поруч з адресою з'явиться відмітка «Не захищено». Вона попередить користувача, що небезпечно оплачувати послуги на сайті, відправляти персональні дані через форми і навіть ставити лайки і робити репости в соцмережах.
Яким типам сайтів потрібен SSL?
- інтернет-магазинах;
- сайтам з особистим кабінетом;
- сайтам, де є форми зв'язку, що збирають контакти тощо;
- а якщо коротко - всім.
Як відсутність SSL-сертифіката вплине на сайт?
Дуже негативно. Фактично, сертифікат сайту - його «паспорт» в інтернеті. Чи може громадянин повноцінно існувати без паспорта?
- Google буде серйозно знижувати сайти без SSL-сертифіката в своїй пошуковій видачі. Яким би великим ні сайт, відсутність безпечного зв'язку з відвідувачами вважається пошуковим гігантом серйозним недоліком, через якого просувати сайт в ТОПі можна. Він піде з перших сторінок пошуку.
- Ваша компанія буде вважатися ненадійною. Напис «Не захищено» змусить потенційних клієнтів з підозрою ставитися до вашого бізнесу або проекту і негативно сприймати прохання відправити персональні дані через форми зворотного зв'язку.
- Всі великі і популярні сервіси відмовляються працювати з сайтами без HTTPS, наприклад, Яндекс Каса.
- Сайт буде виглядати підозріло. Відсутність захищеного каналу для передачі даних не дає гарантії, що повідомлення не змінилося в процесі доставки, користувач справжній, а спілкування клієнта з менеджером конфіденційно.
- Чи принесе репутаційні втрати - небезпечний сайт користувачі оцінять як недійсний, а компанію - фіктивної або ненадійною. SSL-сертифікат підтверджує, що бізнес легальний, компанія дійсно існує і коректно взаємодіє з клієнтами.
Що робити?
Встановити SSL-сертифікат.
Клієнтам компанії WebCanape доступна послуга встановлення SSL-сертифікатів, за допомогою яких збережеться репутація компанії і сайту.
При замовленні нового сайту, оплаті доменного імені та хостингу через WebCanape - установка і обслуговування SSL-сертифіката протягом першого року - безкоштовно.
Як це працює?
SSL-сертифікат - спеціальний протокол зв'язку, перевіряючий справжність і шифрує дані між користувачем і веб-сайтом. Зловмисники не зламають і не вкрадуть персональну інформацію, платіжні відомості та інші дані - розшифрувати інформацію можна тільки за допомогою спеціального генерується ключа, унікального для кожного користувача.
Існує три типи сертифікатів: «початковий», «бізнес» і «розширеного рівня». Які вони?
- DV-сертифікати (DomainSSL) - доступні приватним особам і організаціям, підтверджує права на доменне ім'я. Найпростіші і дешеві.
- OV-сертифікати (OrganizationSSL) - підтверджують існування доменного імені і компанії, що володіє сайтом.
- EV-сертифікати (ExtendedSSL) - найпрестижніший тип сертифікатів, що викликає максимальну довіру користувачів. Адресний рядок при відкритті сайту з таким сертифікатом стає зеленою, підписується назву магазину або організації. Це виділяє компанію на тлі конкурентів, не залишаючи тіні сумніву в надійності бізнесу.
Зверніть увагу на додаткові опції SSL-сертифікатів
Крім сертифіката, є «печать довіри» або «логотип довіри». Це зображення з логотипом центру сертифікації, яке демонструє факт перевірки сайту. Її ставлять разом з сертифікатом, щоб продемонструвати, що сайт був перевірений і надійно захищений. Існує два види:
- Статична друк. Для недорогих сертифікатів, відображає інформацію сертифікаційного центру. По кліку на картинку відкривається сайт центру, де компанія проходила перевірку.
- Динамічна друк. При наведенні відкриває віконце з подробицями про компанію та SSL-сертифікат.
Деякі сертифікати не просто захищають домен сайту. Наприклад:
- WC (WildCard) - захищає домен і піддомени, аж до третього рівня (smolensk.shop.test.ru);
- MD (Multidomain, SAN) - захищає до 100 доменів (shop.ru, domain.ru, smolensk.ru);
- IDN (Internationalized Domain Name) - для коректної захисту національних доменів, в тому числі, кириличних адрес (тест.рф);
- SGC (Server Gated Cryptography) - допомагає підвищити безпеку клієнтів, які використовують старі браузери. Це особливо важливо, наприклад, для сайтів держструктур.
З першого погляду виглядає складно, тому розповімо докладніше, що купити, щоб все було добре.
Алгоритм вибору SSL-сертифіката для сайту
Крок 1. Визначте особливості сайту
- Якщо 1 латинський домен і піддомен www, то вибирайте практично будь-який сертифікат
- Якщо потрібен захист піддоменів, то вибирайте сертифікат з позначкою Wildcard
- Якщо у вас багато сайтів і хочете захистити всіх одним сертифікатом, то правильним вибором стануть SAN або Multi-Domain сертифікати
- Якщо у вас кіріллістіческій домен, то беріть IDN-сертифікат
- У разі кириличного домену з піддоменів - Wildcard + IDN
Крок 2. Домен оформлений на фізичну або юридичну особу?
- Домен оформлений на фізособу - можна купувати тільки DV-сертифікат (початкового рівня)
- Домен оформлений на юридичну особу - купуйте будь-який сертифікат
Крок 3. Наскільки великий сайт?
- Якщо проект невеликий, а сайт інформаційний, потрібно дешево і просто - вибирайте DV-сертифікат, підійде і для пошукових систем, і для безпечного з'єднання
- У разі інтернет-магазину, державної установи або корпоративного сайту організації, бажано вибрати SSL-сертифікат бізнес-рівня. Він виділить вас серед конкурентів, убезпечить угоди з клієнтами і надійно захистить дані
- Великий інтернет-магазин, фінансові організації, корпоративні портали і десятки конкурентів на ринку? Необхідний розширений SSL-сертифікат
Доступні для покупки сертифікати в WebCanape
- GlobalSign AlphaSSL. Видається дуже швидко, доступний фізособам і організаціям, захищає піддомени, але не підтримує кириличні адреси. Сумісний з усіма браузерами та мобільними пристроями, має безкоштовний значок AlphaSSL. Без технічної підтримки. Відмінний базовий варіант для простих проектів.
- GlobalSign DomainSSL. Дуже популярний в Інтернеті SSL-сертифікат, що підтверджує права на домен. Крім тих параметрів, що вже перераховані в AplhaSSL, містить ім'я домену, значок автентичності, його установка можлива на нескінченне число серверів.
- GlobalSign OrganizationSSL. Доступний тільки юридичним особам, підтримує кириличні адреси та підтверджує як домен, так і легальність компанії. Назва організації відображається на значку і в сертифікаті.
- GlobalSign ExtendedSSL. Найвищий клас захисту. При заході на сайт адресний рядок підсвічується зеленим, відображається назва організації. Серйозно підвищує довіру клієнтів та відвідувачів сайту, що як наслідок - підвищить продажі товарів і послуг. Оформляється тільки на юридичну особу.
- Comodo PositiveSSL. Один з найдешевших SSL-сертифікатів на ринку, не вимагає документів про володіння доменом, логотип безпеки безкоштовний. Підтримує кирилицю. Підходить тільки для базових проектів.
- Comodo EssentialSSL. Практично повний аналог Comodo PositiveSSL з довгим ключем шифрування (до 2048 біт) і печаткою сертифікації Comodo. Підходить тільки для базових проектів.
Що ми радимо?
На початковому етапі ми рекомендуємо встановити сертифікат GlobalSign DomainSSL від Reg.ru. Якщо ви клієнт нашого хостингу і купували доменне ім'я через WebCanape, то сертифікат дається на перший рік в подарунок, далі його продовження буде коштувати близько 2500 руб. на рік. Плюс перевстановлення на хостинг - 3000 руб. Однак цей сертифікат не працює з кириличними доменами і не захищає домени третього рівня.
Хочете замовити підбір та установку SSL-сертифіката? Зв'яжіться з нами по телефону: 8-800-200-94-60, доб. 321 або надішліть запит на пошту [email protected] .
Що таке HTTPS і SSL?Яким типам сайтів потрібен SSL?
Що робити?
Як це працює?
Що хоче Google?
Яким типам сайтів потрібен SSL?
Як відсутність SSL-сертифіката вплине на сайт?
Чи може громадянин повноцінно існувати без паспорта?
Що робити?
Як це працює?